مشاركة الصفحة

معلومات الملكية الفكرية

تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.

ولا يجوز توزيعها أو الإفصاح عنها أو نشرها أو نسخها كليًا أو جزئيًا إلا بعد الحصول على موافقة خطية مسبقة من عمادة تقنية المعلومات والتعليم الإلكتروني.

جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

سياسة المشاركة الإلكترونية

عمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل

المقدمة

تهدف سياسة المشاركة الإلكترونية إلى تحديد الإرشادات والتوقعات الخاصة بمشاركة الأفراد في منصات الاتصال والتعاون الإلكتروني داخل جامعة حائل. وتشمل هذه المنصات – على سبيل المثال لا الحصر – البريد الإلكتروني، والرسائل الفورية، ومنصات الاجتماعات المرئية، وغيرها من أدوات الاتصال الرقمية.

وتهدف هذه السياسة إلى تعزيز الاستخدام الفعّال والمسؤول لوسائل الاتصال الإلكتروني، وضمان بيئة عمل آمنة ومنتجة لجميع المشاركين.

نطاق التطبيق

تنطبق هذه السياسة على جميع الموظفين، والمتعاقدين، والمستشارين، وأي أفراد آخرين يُمنحون حق الوصول إلى منصات الاتصال الإلكتروني الخاصة بالجامعة، سواء باستخدام أجهزة الجامعة أو الأجهزة الشخصية المستخدمة لأغراض العمل.

الاستخدام المقبول

  • يجب استخدام أدوات الاتصال الإلكتروني بشكل أساسي للأغراض المتعلقة بالعمل.
  • يُسمح بالاستخدام الشخصي المحدود بشرط الالتزام بالأنظمة والتعليمات المعمول بها.
  • يُتوقع من جميع المشاركين الالتزام بالمهنية والاحترام والنزاهة في جميع التفاعلات الإلكترونية.
  • يُحظر أي سلوك يتضمن تحرشًا أو تمييزًا أو إساءة أو ألفاظًا غير لائقة عبر قنوات الاتصال الإلكتروني.
  • يمنع الإفصاح عن أي معلومات سرية أو حساسة لجهات أو منصات غير مخولة.

الأمن والخصوصية وإدارة البيانات

  • يتحمل المشاركون مسؤولية حماية بيانات الدخول الخاصة بهم، ويُمنع مشاركتها مع الآخرين.
  • يُحظر محاولة الوصول غير المصرح به إلى أي منصة إلكترونية أو الإضرار بأمن الأنظمة.
  • يجب الإبلاغ فورًا عن أي نشاط مشبوه أو غير اعتيادي يتعلق بمنصات الاتصال الإلكتروني للجهة المختصة في تقنية المعلومات.
  • يجب احترام خصوصية الآخرين، وعدم الاطلاع أو المراقبة أو مشاركة المراسلات الإلكترونية الخاصة بالغير دون تفويض رسمي.
  • تحتفظ الجامعة بحق مراقبة ومراجعة الاتصالات الإلكترونية لأغراض مشروعة، مثل الأمن أو الامتثال أو التحقيق.
  • لا يجوز إرسال أو مشاركة معلومات حساسة أو سرية إلا عند الضرورة وبعد الحصول على التصاريح اللازمة.
  • يجب الالتزام بسياسات تصنيف البيانات والتعامل معها عند إرسال أو استلام المعلومات إلكترونيًا.
  • يُمنع تخزين أو نقل أي محتوى غير مصرح به أو غير نظامي أو ضار.
  • يُوصى بالنسخ الاحتياطي المنتظم للاتصالات الإلكترونية والالتزام بسياسات الاحتفاظ بالبيانات وحذفها.

الالتزام بالأنظمة واللوائح

  • يجب على جميع المشاركين الالتزام بكافة الأنظمة واللوائح والسياسات ذات العلاقة بالمشاركة الإلكترونية.
  • تُحظر الأنشطة المخالفة، مثل نشر معلومات مضللة، أو ممارسة أنشطة غير نظامية، أو انتهاك حقوق الملكية الفكرية.
  • يؤدي عدم الالتزام بهذه السياسة إلى اتخاذ إجراءات تأديبية قد تصل إلى إنهاء العلاقة الوظيفية أو التعاقدية، إضافة إلى المساءلة النظامية عند الاقتضاء.

مراجعة السياسة

تُراجع هذه السياسة بشكل دوري لضمان فعاليتها ومواكبتها للتطورات التقنية ومتطلبات الجامعة. وسيتم إشعار جميع المشاركين بأي تحديثات أو تعديلات في حينها.

وبمشاركة الأفراد في منصات الاتصال الإلكتروني، فإنهم يقرّون بفهمهم والتزامهم بهذه السياسة.

سياسة المشاركة الإلكترونية – جامعة حائل

الهدف

تهدف هذه السياسة إلى وضع إطار منظم لاستخدام أدوات ومنصات المشاركة الإلكترونية في جامعة حائل، بما يسهم في تعزيز الحوار والتعاون مع منسوبي الجامعة والمجتمع.

مفهوم المشاركة الإلكترونية

المشاركة الإلكترونية هي استخدام الوسائل الإلكترونية لتمكين الأفراد والمجموعات من التفاعل والحوار والتعاون مع جامعة حائل حول مختلف الموضوعات، بما يشمل إبداء الملاحظات على الخدمات والسياسات والبرامج، والمشاركة في الاستشارات، والمساهمة في ابتكار الحلول.

الأهلية

يحق لأي فرد أو مجموعة المشاركة في أنشطة المشاركة الإلكترونية، مع احتفاظ جامعة حائل بحقها في رفض مشاركة أي فرد أو جهة تمارس سلوكيات مسيئة أو معطلة أو غير مناسبة.

المسؤوليات

مسؤوليات الجامعة:

  • توفير أدوات ومنصات المشاركة الإلكترونية للموظفين والمتعاقدين والمتطوعين.
  • مراقبة أنشطة المشاركة الإلكترونية للكشف عن المحتوى غير المناسب.
  • اتخاذ الإجراءات المناسبة حيال أي محتوى مخالف.
  • التفاعل مع ملاحظات المشاركين والرد عليها في الوقت المناسب.

مسؤوليات المشاركين:

  • الالتزام بالاحترام واللباقة في التعامل مع جميع المشاركين.
  • اتباع قواعد الاستخدام الخاصة بكل أداة أو منصة.
  • تقديم معلومات دقيقة وصحيحة.
  • الامتناع عن الإساءة أو الرسائل غير المرغوب فيها.
  • تجنب الهجوم الشخصي أو استخدام ألفاظ مسيئة.
  • الالتزام بموضوع النقاش.
  • عدم مشاركة أي معلومات سرية أو مملوكة.
  • عدم نشر أي محتوى تشهيري أو مسيء أو مخالف للأنظمة أو ضار.

أنواع أدوات المشاركة الإلكترونية

تشمل أدوات ومنصات المشاركة الإلكترونية – على سبيل المثال لا الحصر:

  • الاستبيانات الإلكترونية
  • وسائل التواصل الاجتماعي
  • فترات إبداء الرأي العام
  • المنتديات الإلكترونية
  • منصات العصف الذهني الجماعي (Crowdsourcing)

إنفاذ السياسة

تحتفظ جامعة حائل بحق اتخاذ الإجراءات التأديبية المناسبة بحق أي موظف أو متعاقد أو متطوع يخالف هذه السياسة، وتشمل هذه الإجراءات – دون حصر – التنبيه أو الإيقاف أو إنهاء العلاقة الوظيفية.

التحديثات والخاتمة

قد يتم تحديث هذه السياسة من وقت لآخر، وستُنشر النسخة الأحدث على الموقع الإلكتروني لجامعة حائل.

وتؤمن جامعة حائل بأهمية المشاركة الإلكترونية كوسيلة فعالة لتعزيز التواصل وتحسين الخدمات، وتشجع الجميع على المشاركة الإيجابية للإسهام في بناء مستقبل الجامعة.

معلومات إضافية

للمزيد من المعلومات حول المشاركة الإلكترونية، يرجى زيارة موقع جامعة حائل الإلكتروني أو التواصل عبر البريد الإلكتروني الرسمي للجامعة.

وفي حال وجود أي استفسارات حول هذه السياسة، يرجى التواصل مع إدارة الموارد البشرية بجامعة حائل.



معلومات الملكية الفكرية

تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.

ولا يجوز توزيعها أو الإفصاح عنها أو نشرها أو نسخها كليًا أو جزئيًا إلا بعد الحصول على موافقة خطية مسبقة من عمادة تقنية المعلومات والتعليم الإلكتروني.

جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

سياسة كلمة المرور

عمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل


ملخص تنفيذي

كلمـات المـرور فـي جانـب مهم مـن جوانـب تأمين الحاسـب الآلي. فـي تمثل الخـط الأمامـي لحماية حسـابات المسـتخدمين. فقـد تـؤدي كلمـة المـرور المختـارة بطريقة سـيئة إلى إلحاق الضرر بشـبكة الجامعـة بالكامـل. ولذلـك فـإن الغـرض من وجود سياسـة كلمـة المرور هـو ضمان وجـود قدر أكر مـن التأمـين المتجانس لشـبكة الجامعـة والمعلومات التي تحتـوي عليها. إن تنفيذ هذه السياسـة سـيوفر قـدر أكـر مـن الحمايـة للمعلومـات الشـخصية والسريـة المتعلقـة بجميـع أفـراد الجامعـة والوحـدات التابعـة لهـا. بالإضافـة إلى ذلـك، تضـع هـذه السياسـة معيارا لإنشـاء كلمات مـرور قوية والعمـل عـى حمايتهـا والمـدة التي يتـم فيهـا تغيير هـذه الكلمات.

المقدمة:

تقـوم جامعـة حائـل بالتحقـق الشـديد مـن الوصـول إلى مصـادر المعلومـات عـر الإنترنـت، مثل الريـد الإلكتروني والبيانات المؤسسـية ومواقع الجامعة ومكتبة التعليـم الإلكتروني والبيانات الأكاديميـة والشـخصية ومصـادر الحوسـبة السـحابية وغيرها من الخدمات الحساسـة.

كلمـات المـرور هـي «مفاتيـح» المسـتخدم للوصـول إلى نظم البيانـات والمعلومـات بالجامعة، والتسـاهل فـي هـذه الكلمـات قـد يؤثـر بشـكل مبـاشر عـى سريـة أنظمـة تقنيـة المعلومـات وسـامتها وتوافرهـا كمـا قـد يؤثـر سـلبا عـى معلومـات الجامعـة ومعلومـات المسـتخدم عى حد سواء.

تضـع هـذه السياسـة الحـد الأدنـى مـن المعايـير لإنشـاء كلمـة (كلمـات) المـرور الخاصـة بـكل شـخص فـي الجامعـة ومعايـير حمايـة هـذه الكلمـة أو الكلمـات. فعـى جميـع المسـتخدمين الذيـن يصلـون إلى مصـادر تقنيـة المعلومـات بالجامعـة الالـزام بالـروط الـواردة فـي هـذه السياسـة عنـد إنشـائهم لكلمـات المـرور الخاصـة بهـم وعنـد العمـل لحمايـة هـذه الكلمـات.

الأهداف:

فيما يلي أهداف السياسة:

1. منـع الوصـول غـير المصـرح بـه لأنظمـة جامعـة حائـل صـل ممـا قـد يـؤدي إلى إسـاءة اسـتخدام البيانـات الشـخصية أو المؤسسـية.

2. التأكـد مـن اسـتخدام مصـادر تقنيـة المعلومـات بطريقـة صحيحـة ودعـم رسـالة الجامعـة وأهدافهـا وغاياتهـا.

3.‏ تشـجيع المسـتخدمين عـى فهـم حقوقهـم ومسـؤولياتهم فيمـا يتعلـق بحمايـة كلمـات المـرور الخاصـة بهم.

4.  حماية خصوصية وسامة البيانات المخزنة على شبكة الجامعة.

الجهات المتأثرة بهذه السياسة:

تنطبـق هـذه السياسـة عـلى جميـع الأشـخاص الذيـن لديهـم حسـاب عـلى أي نظـام يتـم الوصـول إليـه عـلى شـبكة الجامعـة أو أنظمـة الحاسـب الآلي الخاصـة بهـا أو هـم مسـؤولون عن ذلك الحساب.

بيانات السياسة:

إرشادات وبيانات الإجراءات:

إرشاداتعامة:

1. يجب تغيير كلمات المرور كل 90 يوما.

2. يجـب أن تفـي جميـع كلمـات المـرور بتعريـف كلمـة المـرور القويـة الموضحـة أدنـاه في قسم إرشادات إنشاء كلمة مرور قوية.

3.‏ كل كلمـة مـرور تأتـي عقـب سـابقتها مبـاشرة يجـب أن تكون فريـدة، ولن يسـمح بإعادة اسـتخدام كلمة المرور السـابقة نفسـها.

4.  تنتهي صلاحية أي كلمة مرور مؤقتة في الساعة 23:59:59 من تاريخ الإصدار.

5. سـيتم قفـل حسـاب المسـتخدم مؤقتا لمـدة ثـلاث (3) دقائق بعـد ثلاث عمليات تسـجيل دخـول فاشـلة متتالية:

أ. تأمين الحساب (المدة): 15 دقيقة. 

ب. حد تأمين الحساب: 3

ج. إعادة تعيين عداد قفل الحساب: 30 دقيقة.

6. سـيتم تطبيـق عمليـة «إعـادة تعيـين كلمـة المـرور» عـى المسـتخدمين الذين يسـجلون الدخـول لأول مـرة.

خصائص كلمات المرور الضعيفة:

1.  كلمة المرور تحتوي عى أقل من ثمانية أحرف.

2. كلمة المرور التي هي عبارة عن كلمة موجودة في القاموس (الإنجليزية أو الأجنبية) .‏ كلمة المرور التي هي عبارة عن كلمة شائعة الاستخدام مثل:

أ. اسم العائلة والحيوانات الأليفة والأصدقاء وزماء العمل والشخصيات الخيالية، إلخ. 

ب. مصطلحات الحاسوب والأسماء والأوامر وشركات المواقع والأجهزة والرمجيات

ج. أعياد المياد والمعلومات الشخصية الأخرى مثل العنوان وأرقام الهواتف.

د. أنماط لكلمات أو أرقام مثل4654321 ، aaabbb. ، 111222، 2yxwvts، إلخ.

ه. أي مما ورد أعاه مکتوب بطريقة معكوسة مثل fesuoy ، damha ، الخ. 

و. أي مما سبق يسبقه أو يتبعه رقم (على سبيل المثال ,secret1,secret.1).

إرشاداتإنشاءكلمةمرورقوية:

ا. طولها ثمانية أحرف أبجدية رقمية عى الأقل. 

2.  لا تحتوي كلمات المرور عى معرف المستخدم.

3.‏ لا تحتـوي عـلى أكـر مـن حرفـين متطابقـين فـي صـف واحـد ولا تتكـون كلهـا مـن أرقام أو أحرف هجائية

4. تحتوي على ثلاثة عى الأقل من فئات الأحرف الخمسة التالية: 

أ. الأحرف الصغيرة

ب. الأحرف الكبيرة.

ج. أعداد.

د. الأحرف «الخاصة» (مثل ][:»@#$ -=\}{ &*(_+|- :۸ /<‹ إلخ).

ه. تحتوي عى ثمانية أحرف أبجدية رقمية عى الأقل.

مسؤوليات متعلقة ببيانات المستخدم:

يتحمــل المســتخدمون مســؤوليَّة المســاعدة فــي حمايــة الشــبكة وأنظمــة الحاســب الآلي التي يستخدمونها.

وتعــد ســلامة وسريــة كلمــة مــرور الفــرد عنـصـراً أساســيًّا فــي هــذه المســؤوليَّة. يتحمــل كل شخص مسؤوليَّة إنشاء كلمة مرور مقبولة وتأمينها وفقا لهذه السياسة.

قــد يــؤدي عــدم الامتثــال لهــذه الضوابــط إلى تعليــق الحقــوق فــي أنظمــة الجامعــة أو اتخاذ أي إجراء آخر عى النحو المنصوص عليه في السياسة.

انتهاك السياسة:

يخضع أي شخص ينتهك هذه السياسة لأي من الإجراءات التالية أو جميعها:

▪ تعليق حساب الانترنت الجامعي أو الوصول إليه.

▪ إحالة القضية إلى الإدارة القانونية بالجامعة مشفوعة بالأدلة الداعمة لاتخاذ إجراء مناسب.

▪ يمكـن إحالـة القضيـة إلى هيئـة الاتصـالات وتقنيـة المعلومـات بالمملكـة العربيـة السـعودية وهـي الجهـة الـتي قـد تـرع فـي إجـراء تحقيـق جنائـي وفقـا لأنظمـة الجرائـم الإلكترونيـة.

▪ يمكن الاطالع عىل المزيد من المعلومات المتعلقة بهذه اللوائح عىل الرابط التايل:

النسخة الإنجليزية:

http://www.citc.gov.sa/en/RulesandSystems/CITCSystem/Pages/CybercrimesAct.aspx

النسخة العربية:

http://www.citc.gov.sa/ar/Rulesand Systems/CITCSystem/Pages/CybercrimesAct.aspx

خـــــاتمــــة

من خالل تطبيق سياسة االستخدام المقبولة، نهدف إلى تحقيق النتائج التالية:

1. مجتمـع جامعـي مطلـع بشـكل أفضـل عـى الاسـتخدام المقبـول وغـير المقبـول المصـادر تقنيـة المعلومـات والتعليـم الالكترونـي بالجامعـة.

2. مجتمـع جامعـي يكـون مسـؤولاً عـن قيمة مصـادر تقنيـة المعلومـات والتعليـم الإلكتروني الخاصـة بالجامعـة ومسـؤولاً عن اسـتخدام هـذه المصادر.

الملحـــــق

تستخدم المصطلحات التالية في هذه الوثيقة:

  •   الوصـول - توصيـل الجامعـة أو الأجهزة الشـخصية أو المملوكة لأطراف ثالثـة بمرافق البنية التحتيـة لتقنيـة المعلومـات والتعليم الالكتروني عـر طريقة اتصال مبـاشر أو غير مباشر.
  •   مسـتخدم معتمـد - فـرد تـم منحـه حـق الوصـول إلى خدمـات تقنيـة المعلومـات والتعليـم الالكترونـي بالجامعـة.
  •  انتهـاء الصالحيـة - التاريـخ الـذي يلـزم فيه تغيـير كلمة المـرور للوصول إلى أنظمـة الجامعة وفقـا لمعايـير كلمة المـرور القوية.
  •   مصـادر المعلومـات - الأصـول والبنية التحتية الـتي تملكها الجامعة أو تسـيطر عليها رصاحة أو فـي عهدتهـا بمـا فـي ذلـك عـى سـبيل المثـال لا الحـر البيانـات والسـجات والخدمـات الإلكترونيـة وخدمـات الشـبكة والرمجيـات وأجهـزة الحاسـب الآلي وأنظمـة المعلومـات.

1.    المقدمة

تلتزم جامعة حائل بتعزيز قدرتها على مواصلة أعمالها الأكاديمية والبحثية والإدارية والخدمات الداعمة عند وقوع اضطرابات تؤثر في أنشطتها أو مواردها أو خدماتها الرقمية. وتحدد هذه السياسة الإطار المؤسسي لإدارة استمرارية الأعمال، بما يشمل الاستعداد والاستجابة واستمرار الخدمات ذات الأولوية والتعافي والعودة إلى التشغيل المعتاد، مع إعطاء سلامة الأفراد الأولوية في جميع مراحل التعامل مع الاضطرابات.

2.    الغرض  و الأهداف

تهدف هذه السياسة إلى توحيد متطلبات استمرارية الأعمال على مستوى الجامعة وتحديد المسؤوليات وآليات التخطيط والمتابعة، وتحقيق الأهداف الآتية

1.     حماية سلامة الطلبة وأعضاء هيئة التدريس والموظفين والزوار، بالتكامل مع خطط الطوارئ والسلامة المعتمدة.

2.     المحافظة على تقديم الأنشطة والخدمات ذات الأولوية عند مستوى مقبول ومحدد مسبقًا أثناء الاضطرابات.

3.     تحديد آثار انقطاع الأعمال وأولويات الاستعادة ومتطلبات الموارد والاعتماديات بين الجهات والخدمات.

4.     الحد من الآثار الأكاديمية والتشغيلية والمالية والتنظيمية والآثار المتعلقة بالسمعة الناتجة عن الانقطاع.

5.     تعزيز جاهزية فرق الاستجابة والتعافي والتحقق من فاعلية الخطط من خلال التدريب والتمارين والاختبارات.

6.     دعم الالتزام بالمتطلبات النظامية والتنظيمية والتعاقدية ذات العلاقة، والتحسين المستمر بناءً على نتائج المتابعة.

3.    نطاق التطبيق

تسري هذه السياسة على جميع الكليات والعمادات والإدارات والمراكز والوحدات والفروع التابعة لجامعة حائل، وتشمل الأنشطة الأكاديمية والبحثية والإدارية والخدمات الرقمية والبنية التحتية والمرافق والموارد اللازمة لتشغيلها. وتشمل أعضاء هيئة التدريس والموظفين والطلبة بحسب أدوارهم، والموردين والمتعاقدين ومقدمي الخدمات في حدود التزاماتهم التعاقدية.

يشمل النطاق الخدمات المستضافة أو المقدمة من أطراف خارجية متى اعتمدت عليها أعمال الجامعة، ولا يستبعد نشاط بسبب موقعه أو قصر مدته أو طريقة استضافته دون تقييم أثره واعتماد حدود النطاق. ولا تعني شمولية السياسة وجوب استعادة جميع الأنشطة في الوقت نفسه؛ بل تحدد الأولويات وفق تحليل أثر انقطاع الأعمال.

4.    التعريفات

·       الجامعة: جامعة حائل.

·       العمادة: عمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل.

·       الجهة المختصة: الجهة المكلفة رسميًا بإدارة استمرارية الأعمال على مستوى الجامعة وفق الهيكل والقرارات المعتمدة.

·       إدارة استمرارية الأعمال: عملية إدارية لتحديد آثار الاضطرابات والتهديدات وبناء القدرة على مواصلة الأنشطة ذات الأولوية والاستجابة والتعافي.

·       نظام إدارة استمرارية الأعمال: مجموعة السياسات والعمليات والمسؤوليات والموارد والسجلات المستخدمة لإنشاء الاستمرارية وتطبيقها ومتابعتها وتحسينها.

·       الاضطراب: حدث يؤدي إلى تعطيل تقديم خدمة أو تنفيذ نشاط عن مستواه المعتاد أو يهدد بذلك.

·       الأنشطة ذات الأولوية: الأنشطة التي يتعين استعادتها أو استمرارها أولًا لتجنب آثار غير مقبولة على الجامعة وأصحاب المصلحة.

·       تحليل أثر انقطاع الأعمال: عملية لتحديد آثار الانقطاع عبر الزمن ومتطلبات الاستمرارية وأولويات الاستعادة والموارد والاعتماديات.

·       المدة القصوى المقبولة للانقطاع: المدة التي تصبح بعدها آثار عدم استئناف النشاط غير مقبولة.

·       هدف زمن الاستعادة: الزمن المستهدف لاستئناف النشاط أو الخدمة أو المورد عند مستوى محدد، بعد وقوع الاضطراب.

·       هدف نقطة الاستعادة: النقطة الزمنية التي يجب استعادة البيانات إليها، بما يحدد مقدار فقد البيانات المقبول مقاسًا بالزمن.

·       خطة استمرارية الأعمال: إجراءات موثقة توجه الاستجابة للاضطراب واستمرار الأنشطة أو استئنافها وفق المتطلبات المعتمدة.

·       التعافي من كوارث تقنية المعلومات: استعادة الأنظمة والبيانات والبنية التقنية اللازمة لدعم الأعمال وفق أولويات وأهداف الاستعادة المعتمدة.

5.     المبادئ العامة

1.     إعطاء سلامة الأفراد الأولوية على الاعتبارات التشغيلية.

2.     تطبيق منهج موحد يتناسب مع طبيعة الأنشطة ومستوى مخاطرها وأثر انقطاعها.

3.     تحديد متطلبات الاستمرارية بناءً على تحليل موثق، وربطها بقدرات وموارد قابلة للتنفيذ والاختبار.

4.     تحمل كل جهة مسؤولية استمرارية أعمالها، مع التنسيق المؤسسي وتكامل الخطط بين الجهات.

5.     حماية المعلومات والبيانات الشخصية أثناء التشغيل البديل والاستجابة والتعافي.

6.     دمج متطلبات الاستمرارية في التخطيط والمشاريع والتغييرات والمشتريات والعقود.

7.     توثيق القرارات والمسؤوليات والنتائج، ومعالجة أوجه القصور والتحسين المستمر.

6.    الحوكمة والأدوار والمسؤوليات

تحدد الجامعة بقرار رسمي الجهة المختصة باستمرارية الأعمال واللجنة المشرفة وآليات التفويض والتصعيد. وتطبق المسؤوليات الآتية وفق اختصاصات الجهات والصلاحيات المعتمدة، دون أن تحل هذه السياسة محل قرارات تشكيل اللجان أو التفويضات.

a.   القيادة العليا وصاحب الصلاحية

·       اعتماد السياسة والنطاق المؤسسي والأهداف والتوجهات الرئيسة لاستمرارية الأعمال وفق الصلاحيات.

·       توفير الموارد اللازمة ومتابعة المخاطر والقيود التي تؤثر على الجاهزية.

·       تحديد صلاحيات قيادة الاستجابة والتفويض والبدلاء أثناء الاضطرابات.

b.   اللجنة المشرفة على استمرارية الأعمال

·       الإشراف على تطبيق النظام ومراجعة أولويات الأعمال والاستراتيجيات والخطط ونتائج التمارين.

·       متابعة مؤشرات الجاهزية والإجراءات التصحيحية ورفع الموضوعات التي تتطلب قرارًا إلى صاحب الصلاحية.

·       تنسيق معالجة التعارضات والاعتماديات بين الجهات، ضمن حدود صلاحياتها المعتمدة.

c.   الجهة المختصة باستمرارية الأعمال

·       إعداد المنهجية والنماذج والبرنامج السنوي وتنسيق تحليل الأثر وتقييم مخاطر الانقطاع.

·       تجميع خطط الجهات وضمان تكاملها وإدارة سجلات الجاهزية والمتابعة.

·       تنسيق التدريب والتمارين ومتابعة إغلاق الإجراءات التصحيحية ورفع التقارير.

·       مراجعة السياسة ورفع التحديثات للاعتماد، والتحقق من ضبط الوثائق وإتاحتها للمعنيين.

d.   الكليات والعمادات والإدارات والجهات المالكة للخدمات

·       تسمية منسق لاستمرارية الأعمال وبديل له وتحديد فرق الاستجابة والتعافي.

·       حصر الأنشطة والموارد والاعتماديات وتنفيذ تحليل الأثر والمشاركة في تقييم المخاطر.

·       إعداد خطط الاستمرارية الخاصة بالجهة وتحديثها واختبارها وتوفير مواردها وفق الاعتمادات.

·       إشعار الجهة المختصة بالتغييرات والحوادث والقيود المؤثرة على استمرارية الأعمال.

e.   عمادة تقنية المعلومات والتعليم الإلكتروني

·       إعداد وتنفيذ خطط استمرارية الخدمات الرقمية والتعافي التقني بالتنسيق مع الجهات المالكة للأنظمة والخدمات.

·       تحديد الاعتماديات التقنية واستراتيجيات التوافر والنسخ الاحتياطي والاستعادة والمواقع أو البيئات البديلة.

·       اختبار استعادة الأنظمة والبيانات والتحقق من تحقيق أهداف الاستعادة المعتمدة وتوثيق النتائج.

·       دعم البدائل التقنية والتعليم الإلكتروني والعمل عن بعد وفق الصلاحيات والضوابط المعتمدة.

f.    إدارة الأمن السيبراني

·       تحديد ومراجعة متطلبات صمود الأمن السيبراني في الاستمرارية والتعافي وتقييم المخاطر السيبرانية.

·       تنسيق الاستجابة للحوادث السيبرانية والتحقق الأمني من الأنظمة والبيانات قبل إعادتها للخدمة.

·       متابعة الالتزام بالضوابط الوطنية ذات العلاقة، والمحافظة على الأدلة والسجلات وفق الإجراءات المعتمدة.

g.   الجهات الداعمة والمراجعة الداخلية

تتولى الجهات المختصة بالسلامة والمرافق والموارد البشرية والشؤون المالية والمشتريات والإعلام توفير متطلبات الاستمرارية الواقعة ضمن اختصاصاتها، بما يشمل سلامة المواقع والموارد البديلة والتعاقدات والاتصال المعتمد. وتتولى المراجعة الداخلية تقييم كفاية وفاعلية النظام باستقلالية وفق خطة المراجعة، دون إسناد تشغيل النظام أو اعتماد استثناءاته إليها.

h.   منسوبو الجامعة والطلبة والمتعاقدون

يلتزم المعنيون بالتعليمات المبلغة لهم، والمشاركة في التدريب والتمارين بحسب أدوارهم، والإبلاغ عن حالات التعطل، والمحافظة على سرية المعلومات. ويلتزم المتعاقدون بمتطلبات الاستمرارية والإبلاغ والتعافي المنصوص عليها في العقود.

7.  إنشاء نظام إدارة استمرارية الأعمال

1.     تحدد الجهة المختصة سياق النظام وحدوده والخدمات المشمولة وأصحاب المصلحة ومتطلباتهم.

2.     توضع أهداف قابلة للقياس وخطة تنفيذ تتضمن المسؤوليات والموارد والمواعيد ومخرجات المتابعة.

3.     تنفذ دورة مستمرة تشمل التخطيط والتطبيق والتحقق والتصحيح والتحسين.

4.     توثق فجوات الجاهزية وخطة معالجتها، وترفع القيود أو المخاطر المتبقية إلى صاحب الصلاحية لاتخاذ القرار.

8.  تحليل أثر انقطاع الأعمال

·       تنفذ الجهات تحليل أثر موثقًا لأنشطتها بالتنسيق مع الجهة المختصة، ويحدث مرة واحدة على الأقل سنويًا وعند التغييرات الجوهرية.

·       يشمل التحليل الآثار عبر الزمن على التعليم والاختبارات والبحث وخدمات الطلبة والالتزامات المالية والتنظيمية والسلامة والسمعة.

·       تحدد لكل نشاط ذي أولوية المدة القصوى المقبولة للانقطاع وهدف زمن الاستعادة والحد الأدنى المقبول للتشغيل وموارد استئنافه.

·       تحدد أهداف نقطة الاستعادة للبيانات بحسب حاجة الأعمال، بالتنسيق مع العمادة والجهات المالكة للبيانات.

·       يجب أن يقع زمن الاستعادة المستهدف ضمن المدة القصوى المقبولة للانقطاع مع مراعاة الوقت اللازم لاستقرار الخدمة، وتتحقق ملاءمته للقدرات التقنية والتشغيلية.

·       تشمل الاعتماديات الأشخاص والمواقع والأنظمة والبيانات والمرافق والموردين والخدمات المشتركة وفترات الذروة الأكاديمية.

·       تعتمد نتائج التحليل وفق الصلاحيات، ولا تفرض مدد موحدة للتعافي على جميع الأنشطة دون تحليل.

9.  تقييم مخاطر الانقطاع ومعالجتها

·       تحدد التهديدات التي قد تعطل الأنشطة ذات الأولوية ومواردها، ومنها الأعطال التقنية والحوادث السيبرانية وانقطاع الطاقة والاتصالات وتعذر استخدام المواقع أو توفر الكوادر والموردين.

·       تقيم احتمالية المخاطر وآثارها وكفاية الضوابط القائمة، وتربط بسجل المخاطر المؤسسي.

·       تحدد خيارات المعالجة والمسؤولون عنها ومواعيدها، وتتابع المخاطر المتبقية وفق شهية المخاطر والصلاحيات المعتمدة.

·       يعاد التقييم عند الحوادث والتغييرات الجوهرية وظهور اعتماديات أو تهديدات جديدة.

10.             استراتيجيات وحلول الاستمرارية

تختار الجهات حلول الاستمرارية بالاستناد إلى تحليل الأثر وتقييم المخاطر، مع تقييم جدواها وتكلفتها واعتمادها والتحقق من قدرتها على تحقيق المتطلبات. وتشمل بحسب الحاجة:

·       توفير بدلاء للمهام الحرجة وتدريبهم وحفظ المعرفة والإجراءات اللازمة.

·       توفير مواقع أو ترتيبات عمل بديلة والتعلم أو العمل عن بعد وفق القرارات المعتمدة.

·       توفير قدرات تقنية بديلة ونسخ احتياطية قابلة للاستعادة وتوافر مناسب للطاقة والاتصالات.

·       استخدام إجراءات تشغيل يدوية أو مؤقتة منضبطة مع تسجيل المعاملات وتسويتها لاحقًا.

·       توفير بدائل للموردين والخدمات والمواد الحرجة وتقليل نقاط الفشل الفردية.

11.             خطط استمرارية الأعمال

تعد كل جهة معنية خطة موثقة تتكامل مع الخطط المؤسسية وخطط التعافي التقني والطوارئ. وتتضمن الخطة، كحد أدنى:

1.     نطاق الخطة والأنشطة ذات الأولوية وأهداف الاستعادة ومستوى التشغيل المقبول.

2.     معايير التفعيل والتصعيد وسلطة اتخاذ القرار والأدوار والبدلاء وبيانات الاتصال.

3.     إجراءات الاستجابة الأولية وتقييم الموقف وتشغيل البدائل وتوزيع الموارد.

4.     الاعتماديات ومتطلبات التنسيق مع الجهات الداخلية والموردين والجهات الخارجية.

5.     إجراءات استعادة الخدمة والتحقق من جاهزيتها وتسوية الأعمال المتراكمة والعودة إلى التشغيل المعتاد.

6.     آلية تسجيل القرارات والأحداث والاتصالات ونتائج التنفيذ، ومواعيد المراجعة والاختبار.

تحفظ نسخ محدثة من الخطط وبيانات الاتصال بصورة آمنة يمكن للمعنيين الوصول إليها عند تعطل الأنظمة الرئيسة، مع مراعاة تصنيف المعلومات وصلاحيات الاطلاع.

12.             استمرارية التعليم والبحث وخدمات الطلبة

·       تحدد الجهات الأكاديمية بدائل التدريس والتقييم والاختبارات والجداول بما يحافظ على النزاهة الأكاديمية وتكافؤ الفرص ويخضع للقرارات الأكاديمية المعتمدة.

·       تراعى فترات القبول والتسجيل والاختبارات والتخرج والمواعيد التي يترتب على تعطلها ضرر مباشر بالطلبة.

·       توضع ترتيبات لحماية البيانات البحثية والتجارب والمواد والمعدات التي تتطلب ظروف حفظ أو تشغيل خاصة.

·       تشمل الخطط خدمات الطلبة الأساسية والخدمات الصحية أو السكنية أو النقل متى كانت ضمن خدمات الجامعة، مع مراعاة احتياجات الأشخاص ذوي الإعاقة.

13.             التعافي من كوارث تقنية المعلومات

·       تعد العمادة خططًا لاستعادة الأنظمة والبيانات والبنية التقنية الداعمة للأنشطة ذات الأولوية، مع ترتيب الاستعادة وفق الاعتماديات.

·       توثق إعدادات الاستعادة ومتطلبات الوصول والمفاتيح والتراخيص ومعلومات الموردين بصورة آمنة ومحدثة.

·       تطبق متطلبات النسخ الاحتياطي وحماية النسخ والعزل المناسب وفق سياسات الأمن السيبراني والبيانات المعتمدة.

·       تختبر الاستعادة الفعلية للأنظمة والبيانات، ويقاس الزمن ونقطة الاستعادة المحققة مقابل الأهداف المعتمدة.

·       لا تعد إعادة تشغيل النظام وحدها دليلًا على استعادة الخدمة؛ بل تتحقق الجهة المالكة من سلامة البيانات وإمكانية تنفيذ الأعمال، بالتنسيق مع العمادة والأمن السيبراني.

14.             تفعيل الخطط والاستجابة والاتصال

·       يبلغ عن الانقطاع عبر القنوات المعتمدة، ويقيم أثره وحجمه والمدة المتوقعة والخدمات المتأثرة.

·       تفعل الخطط بقرار الجهة المخولة عند تحقق معايير التفعيل، مع توثيق وقت القرار ونطاقه وإبلاغ الفرق المعنية.

·       تحدد مستويات التصعيد وفق أثر الانقطاع وتجاوز أهداف الاستعادة أو تهديد سلامة الأفراد أو اتساع الخدمات المتأثرة.

·       تتولى الفرق المختصة تنفيذ البدائل والاستعادة ومتابعة الموقف وتحديث قيادة الاستجابة في الفترات المحددة بالخطة.

·       تنظم خطة الاتصال الرسائل والمسؤول عن اعتمادها وقنوات النشر والبدائل، وتشمل الطلبة والمنسوبين والموردين والجهات التنظيمية بحسب الحاجة.

·       تحصر التصريحات الخارجية في الجهات المخولة، وتحافظ الاتصالات على دقة المعلومات وسريتها وتراعي التزامات الإبلاغ النظامية.

·       لا تبرر حالة الطوارئ تجاوز متطلبات الأمن السيبراني أو حماية البيانات؛ وتوثق أي ترتيبات استثنائية وتعتمد وفق الإجراءات.

15.             العودة إلى التشغيل المعتاد

تتم العودة بقرار الجهة المخولة بعد التحقق من استقرار الأنظمة والمرافق وتوفر الموارد وسلامة البيانات وقبول مالك الخدمة. وتشمل الإجراءات إيقاف البدائل بصورة منظمة وتسوية المعاملات المتراكمة والتحقق من اكتمال البيانات وإبلاغ المعنيين. ويعد تقرير بعد الحادث يبين الآثار والقرارات والأزمنة الفعلية والدروس المستفادة والإجراءات التصحيحية والمسؤولين ومواعيد الإغلاق.

16.             الموردون والأطراف الخارجية

·       تحدد الخدمات والموارد الحرجة المقدمة من الأطراف الخارجية وتقيم قدرة الموردين على الاستمرارية.

·       تدرج متطلبات التوافر والإبلاغ والتعافي والاختبارات وحماية البيانات والوصول إلى المعلومات اللازمة ضمن العقود بحسب طبيعة الخدمة.

·       تراجع توافق التزامات المورد مع أهداف استعادة أعمال الجامعة، وتوثق الفجوات وخيارات معالجتها.

·       توضع ترتيبات للتعامل مع تعطل المورد أو انتهاء العقد ونقل الخدمة والبيانات بصورة آمنة.

17.             التدريب والتوعية والتمارين والاختبارات

·       تعد خطة تدريب وتوعية سنوية تستهدف المنسقين والفرق والقيادات والمعنيين بحسب أدوارهم.

·       تعتمد خطة سنوية للتمارين والاختبارات تشمل الأنشطة ذات الأولوية وخطط التعافي التقني، وتنفذ اختبارات إضافية عند التغييرات الجوهرية.

·       تتنوع التمارين بين مراجعة السيناريوهات والمحاكاة والاختبارات الفنية بحسب المخاطر والجاهزية.

·       تحدد لكل تمرين أهداف ومعايير نجاح ونطاق ومسؤولون وضوابط للحد من أثره على التشغيل الفعلي.

·       توثق النتائج والأزمنة المحققة وأوجه القصور والإجراءات التصحيحية، ويعاد اختبار المعالجة عند الحاجة.

18.             إدارة الوثائق والسجلات

تضبط السياسة والخطط والسجلات من حيث الإصدار والمراجعة والاعتماد والتوزيع والإتاحة والأرشفة. وتشمل السجلات تحليل الأثر والمخاطر والاستراتيجيات والخطط وبيانات الاتصال والتدريب والاختبارات والحوادث والإجراءات التصحيحية. وتحدد مدد الاحتفاظ وصلاحيات الاطلاع وفق الأنظمة والسياسات المعتمدة، وتحمى التفاصيل التشغيلية الحساسة من النشر غير المصرح به.

19.             مؤشرات الأداء والمتابعة

تحدد الجهة المختصة لكل مؤشر طريقة الحساب ومصدر البيانات والمسؤول ودورية القياس والمستهدف المعتمد، وترفع تقارير الجاهزية إلى اللجنة المشرفة. ويمكن أن تشمل المؤشرات:

·       نسبة الجهات أو الأنشطة ذات الأولوية التي استكملت تحليل أثر معتمدًا ومحدثًا.

·       نسبة الأنشطة ذات الأولوية المشمولة بخطط استمرارية معتمدة ومحدثة.

·       نسبة التمارين والاختبارات المنفذة من الخطة المعتمدة.

·       نسبة اختبارات الاستعادة التي حققت أهداف الزمن ونقطة الاستعادة ومستوى التشغيل المطلوب.

·       نسبة أعضاء الفرق الذين استكملوا التدريب المطلوب.

·       نسبة الإجراءات التصحيحية المغلقة في موعدها وعدد الإجراءات المتأخرة.

·       زمن الانقطاع الفعلي للخدمات ذات الأولوية وتكراره مقارنة بالمتطلبات المعتمدة.

20.             المراجعة والتقييم والتحسين

تجرى مراجعة إدارية مرة واحدة على الأقل سنويًا تشمل نتائج المؤشرات والاختبارات والحوادث والتدقيق وتغير المخاطر والموارد. وتنفذ مراجعات داخلية وفق خطة معتمدة للتحقق من كفاية النظام وفاعلية تطبيقه. وتوثق قرارات التحسين في خطة تحدد المسؤولين والموارد ومواعيد الإنجاز وآلية التحقق من الإغلاق، وترفع المسائل المتعذرة أو المتأخرة إلى صاحب الصلاحية.

21.             الاستثناءات

·       يوثق طلب الاستثناء ومبرراته ونطاقه ومدته وآثاره والضوابط التعويضية وخطة المعالجة.

·       يراجع الطلب من الجهة المختصة والجهات ذات العلاقة بحسب طبيعة الاستثناء، ويعتمد من صاحب الصلاحية.

·       لا يجوز أن يعفي الاستثناء من التزام نظامي أو تنظيمي واجب التطبيق.

·       تسجل الاستثناءات وتراجع عند انتهاء مدتها أو تغير مسبباتها، ولا تجدد تلقائيًا.

22.             الالتزام والتكامل مع السياسات الأخرى

تلتزم الجهات المشمولة بأحكام هذه السياسة، وتعالج حالات عدم الالتزام وفق الأنظمة واللوائح والإجراءات المعتمدة بالجامعة. وتتكامل السياسة مع إدارة المخاطر والأمن السيبراني وحماية البيانات والنسخ الاحتياطي والطوارئ والسلامة وإدارة الحوادث والاتصال والمشتريات وإدارة التغيير. ولا تحل خطط التعافي التقني محل استمرارية الأعمال المؤسسية، كما لا تحل خطط الاستمرارية محل إجراءات حماية الأرواح والاستجابة للطوارئ.

23.             المراجعة والتحديث

تراجع السياسة مرة واحدة على الأقل سنويًا، وعند صدور متطلبات تنظيمية جديدة أو حدوث تغييرات جوهرية في أعمال الجامعة أو هيكلها أو أنظمتها أو مورديها، أو وقوع انقطاع مؤثر، أو ظهور نتائج تدقيق واختبارات تستوجب التحديث. وتتولى الجهة المختصة تنسيق المراجعة مع الجهات المعنية ورفع التعديلات للاعتماد وفق الصلاحيات، ثم تعميم النسخة المعتمدة وأرشفة الإصدارات السابقة.

24.             المراجع التنظيمية

يرجع إلى أحدث الإصدارات النافذة من المراجع الآتية بحسب نطاق انطباقها، مع استخدام المعايير الدولية كمرجع منهجي دون اعتبار الاسترشاد بها إثباتًا للحصول على شهادة مطابقة:

·       ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية، الصادرة عن هيئة الحكومة الرقمية.

·       المعايير الأساسية للتحول الرقمي والأدلة ذات العلاقة باستمرارية الأعمال، الصادرة عن هيئة الحكومة الرقمية.

·       الضوابط الأساسية للأمن السيبراني والضوابط ذات العلاقة بحسب نطاق التطبيق، الصادرة عن الهيئة الوطنية للأمن السيبراني.

·       نظام حماية البيانات الشخصية ولوائحه والمتطلبات التنظيمية ذات العلاقة.

·       المتطلبات والتعليمات الصادرة عن وزارة التعليم والجهات المختصة بالطوارئ والسلامة، بحسب انطباقها.

·       معيار ISO 22301 لنظم إدارة استمرارية الأعمال، ومعيار ISO 31000 لإدارة المخاطر.

·       السياسات واللوائح والقرارات والإجراءات الداخلية المعتمدة في جامعة حائل.

روابط المراجع الوطنية الرئيسة:
 https://dga.gov.sa | https://nca.gov.sa/ar/regulatory-documents/controls-list/ecc/

25.             الاعتماد والنفاذ

تدخل هذه السياسة حيز النفاذ من تاريخ اعتمادها من صاحب الصلاحية في جامعة حائل. وتتولى الجهة المختصة الإشراف على تطبيقها ومتابعتها وتحديثها بالتنسيق مع الجهات ذات العلاقة، كل في حدود اختصاصه.


معلومات الملكية الفكرية

تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.

ولا يجوز توزيعها أو الإفصاح عنها أو نشرها أو نسخها كليًا أو جزئيًا إلا بعد الحصول على موافقة خطية مسبقة من عمادة تقنية المعلومات والتعليم الإلكتروني.

جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

 سياسة حقوق الملكية والنشر 

عمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل


١ - المقدمة

تحرص جامعة حائل على حماية حقوق الملكية الفكرية لمحتواها الرقمي، وضمان الاستخدام النظامي والمسؤول للمواد المنشورة عبر موقعها الإلكتروني ومنصاتها الرقمية. وتهدف هذه السياسة إلى توضيح ملكية المحتوى، وتنظيم حقوق وواجبات المستخدمين، وحماية حقوق الجامعة وحقوق الأطراف الأخرى، بما يتوافق مع الأنظمة واللوائح المعمول بها في المملكة العربية السعودية.

٢ - نطاق تطبيق السياسة

تسري هذه السياسة على جميع المحتويات الرقمية المنشورة أو المتاحة عبر الموقع الإلكتروني لجامعة حائل، أو أي من المنصات والأنظمة والتطبيقات التابعة لها، وتشمل جميع المستخدمين من زوار ومستفيدين ومنسوبي الجامعة وأي طرف يتفاعل مع المحتوى أو يعيد استخدامه بأي شكل من الأشكال.

٣ - ملكية المحتوى

جميع المحتويات المنشورة في الموقع الإلكتروني لجامعة حائل، بما في ذلك النصوص، والصور، والشعارات، والرسومات، والتصاميم، والملفات، والمواد الإعلامية، والمقاطع المرئية والمسموعة، تُعد ملكًا لجامعة حائل أو مرخصة لها من الجهات المالكة لها، ومحمية بموجب أنظمة حقوق الملكية الفكرية وحقوق النشر المعمول بها، ما لم ينص صراحة على خلاف ذلك.

٤ - حقوق الجامعة

تحتفظ جامعة حائل بكافة الحقوق المتعلقة بالمحتوى المنشور، ويشمل ذلك حق النسخ، والنشر، والتوزيع، والتعديل، والعرض، وإعادة الاستخدام، ولا يجوز لأي طرف استخدام أي جزء من المحتوى إلا وفق الشروط المحددة في هذه السياسة أو بعد الحصول على موافقة خطية مسبقة من الجامعة.

٥ - حقوق الأطراف الأخرى

في حال تضمّن الموقع محتوى مملوكًا لأطراف أخرى، فإن حقوق الملكية الفكرية لتلك المواد تعود لأصحابها، ويتم استخدام هذا المحتوى وفق التراخيص أو الاتفاقيات المعتمدة. ولا يجوز للمستخدم إعادة استخدام أو استغلال هذا المحتوى دون الرجوع إلى الجهة المالكة له والحصول على الموافقات اللازمة.

٦ - شروط إعادة الاستخدام والاقتباس

يُسمح بإعادة استخدام أو اقتباس المحتوى لأغراض تعليمية أو بحثية أو غير تجارية، بشرط:

  • الإشارة الواضحة إلى مصدر المحتوى وملكيته لجامعة حائل

  • عدم إجراء أي تعديل يُخل بمضمونه أو سياقه أو يسيء إلى الجامعة

ولا يُسمح باستخدام المحتوى لأغراض تجارية أو دعائية أو إعادة نشره في منصات أخرى دون موافقة خطية مسبقة من الجامعة.

٧ - القيود على الاستخدام

يُحظر على المستخدم:

  • نسخ أو إعادة إنتاج أو نشر أو توزيع أو تعديل أي محتوى دون تصريح رسمي

  • استخدام المحتوى بطريقة تنتهك حقوق الملكية الفكرية

  • الإيحاء بوجود علاقة أو اعتماد رسمي من الجامعة دون وجه حق

  • إزالة أي إشعارات أو تنبيهات تتعلق بحقوق النشر أو الملكية الفكرية

٨ - التعامل مع انتهاكات الملكية الفكرية

تحتفظ جامعة حائل بحق اتخاذ الإجراءات النظامية اللازمة في حال رصد أي انتهاك لحقوق الملكية الفكرية أو حقوق النشر الخاصة بها أو بالأطراف الأخرى، بما في ذلك:

  • طلب إزالة المحتوى المخالف

  • تعليق الوصول

  • اتخاذ الإجراءات القانونية وفق الأنظمة

كما تتيح الجامعة للجهات أو الأفراد المتضررين من أي انتهاك التقدم ببلاغات رسمية للنظر فيها واتخاذ ما يلزم.

٩ - إخلاء المسؤولية

لا تتحمل جامعة حائل أي مسؤولية عن أي استخدام غير نظامي أو غير مصرح به لمحتوى الموقع من قبل المستخدمين أو الأطراف الأخرى، كما لا تتحمل مسؤولية أي مطالبات تنشأ نتيجة مخالفة المستخدم لأحكام هذه السياسة.

١٠ - المرجعيات التنظيمية ذات الصلة

تخضع هذه السياسة للأنظمة واللوائح المعمول بها في المملكة العربية السعودية، وتشمل – على سبيل المثال لا الحصر:

  • الإطار التنظيمي لأعمال الحكومة الرقمية – DGA

  • نظام حماية حقوق المؤلف – SAIP

  • الضوابط الأساسية للأمن السيبراني (ECC) – NCA

  • نظام التعاملات الإلكترونية – هيئة الخبراء

  • نظام مكافحة جرائم المعلوماتية – هيئة الخبراء

  • نظام حماية البيانات الشخصية (PDPL) – هيئة الخبراء

  • المرجع الإرشادي للمتطلبات واللوائح التنفيذية – SDAIA

ملاحظة تنظيمية

لا تعد هذه السياسة بديلًا عن الأنظمة أو اللوائح الداخلية المعتمدة في الجامعة، وإنما تعد سياسة تنظيمية خاصة بالمحتوى الرقمي المنشور عبر موقع الجامعة ومنصاتها الرقمية، وتهدف إلى حماية الحقوق، وتنظيم إعادة الاستخدام، والحد من الانتهاكات، وتعزيز الامتثال والثقة.

١١ - النفاذ

تُعد هذه السياسة ملزمة لكافة مستخدمي الموقع الإلكتروني ومنصات جامعة حائل الرقمية، ويُعمل بها من تاريخ نشرها واعتمادها رسميًا.


- عمادة تقنية المعلومات والتعليم الإلكتروني 
- جامعة حائل
- الإصدار: 2025/12/10م

معلومات الملكية الفكرية

تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.

ولا يجوز توزيعها أو الإفصاح عنها أو نشرها أو نسخها كليًا أو جزئيًا إلا بعد الحصول على موافقة خطية مسبقة من عمادة تقنية المعلومات والتعليم الإلكتروني.

جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

سياسة محتوى الموقع الإلكتروني

عمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل


١ - المقدمة

تهدف سياسة المحتوى للموقع الإلكتروني لجامعة حائل إلى وضع إطار حاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند إعداد ونشر المحتوى الرقمي، بما يضمن جودة المحتوى، ودقته، واتساقه، وسهولة الوصول إليه، وبما يعكس الهوية المؤسسية للجامعة، ويحقق الامتثال للأنظمة المعمول بها، ويعزز تجربة المستخدم والثقة في المحتوى المنشور.

٢ - نطاق تطبيق السياسة

تسري هذه السياسة على جميع أنواع المحتوى المنشور في الموقع الإلكتروني لجامعة حائل ومواقعها التابعة، بما في ذلك النصوص، والصور، والروابط، والملفات، والمحتوى متعدد الوسائط، باللغتين العربية والإنجليزية، وتشمل الجهات المالكة للمحتوى، والقائمين على إعداده أو مراجعته أو نشره.

٣ - الشروط والمبادئ العامة للمحتوى

  • يلتزم المحتوى المنشور بأن يكون متوافقًا مع أنظمة ولوائح المملكة العربية السعودية، وسياسات جامعة حائل، وتعليمات الجهات المشرفة على تقنية المعلومات.

  • يجب ألا يتعارض المحتوى مع أحكام الشريعة الإسلامية، أو القيم الأخلاقية، أو الأعراف الاجتماعية.

  • يُحظر نشر أي محتوى ينتهك خصوصية الأفراد أو الجهات أو يمس حقوقهم.

  • يجب التأكد من صحة المعلومات ودقتها وخلوها من الأخطاء اللغوية والإملائية قبل النشر.

  • يُراعى في المحتوى جودة الصياغة، وترتيب الأفكار، وسلاسة الأسلوب، والوضوح.

  • يلتزم المحتوى بالهوية البصرية والأسلوب المعتمد لجامعة حائل.

  • يتم الاحتفاظ بنسخ مؤرشفة من المحتوى المنشور للرجوع إليها عند الحاجة.

٤ - ضوابط نصوص المحتوى

  • يجب أن يتضمن المحتوى عنوانًا رئيسيًا واضحًا يعكس مضمون الصفحة بدقة.

  • تُستخدم العناوين الفرعية لتنظيم الأفكار وتسهيل القراءة، مع وضوح التمييز بينها وبين العناوين الرئيسة.

٥ - ضوابط نصوص المحتوى

  • يُفضل الاكتفاء بنوع واحد أو نوعين من الخطوط المعتمدة.

  • تُصاغ النصوص بأسلوب مختصر ومباشر دون إطالة غير مبررة.

  • يُفضل عدم دمج أكثر من موضوع في الصفحة الواحدة متى ما أمكن.

  • يستحسن عرض ملخص للنقاط الرئيسة في بداية الصفحة عند الحاجة.

  • تُبرز المعلومات المهمة باستخدام التعداد أو العناوين الجانبية لتسهيل الوصول إليها.

٦ - ضوابط الصور والوسائط

  • يجب أن تكون الصور ذات جودة مناسبة وتخدم المحتوى وتعبر عنه.

  • يُراعى ضبط أحجام الصور ومقاساتها بما يتوافق مع متطلبات النظام الإلكتروني.

  • تُضاف أوصاف نصية للصور، خصوصًا الصور التي تتضمن معلومات أو رسومًا توضيحية.

  • يُمنع نشر أي صور تخالف الشريعة الإسلامية أو أنظمة الدولة أو تحتوي على ما يخدش الحياء أو القيم العامة.

٧ - ضوابط الروابط

  • يجب استخدام روابط مباشرة وفعّالة تشير بوضوح إلى وجهتها.

  • يُمنع إدراج روابط غير عاملة أو غير ذات صلة بالمحتوى.

  • في حال كان الرابط يؤدي إلى ملف أو موقع خارجي، يجب التنويه بذلك بشكل واضح للمستخدم.

  • يُفضل الاعتماد على الروابط الحكومية أو الرسمية أو المعتمدة، وتجنب الربط بمصادر مجهولة.

٨ - ضوابط المحتوى باللغة الإنجليزية

  • يجب أن تكون النسخة الإنجليزية مطابقة في المضمون والترتيب للنسخة العربية.

  • تُراجع الترجمات والمصطلحات من قبل مختصين لضمان الدقة اللغوية والعلمية، وبما يتوافق مع الطابع الأكاديمي للجامعة.

٩ - المحتوى وسهولة البحث

  • يُراعى استخدام كلمات مفتاحية مناسبة وشائعة لرفع قابلية ظهور المحتوى في محركات البحث.

  • تُصاغ العناوين بطريقة دقيقة وواضحة تسهل الفهرسة والوصول إلى المحتوى.

١٠ - ضوابط النشر والاعتماد

  • يخضع المحتوى للمراجعة اللغوية والفنية قبل النشر.

  • يجب اعتماد المحتوى رسميًا من الجهة المختصة داخل الجامعة قبل نشره.

  • يُراعى نشر المحتوى في الوقت المناسب بما يتواكب مع الفعاليات والمناسبات الجامعية.

  • يتم ترتيب المحتوى وفق تاريخ النشر أو التحديث لضمان وضوح حداثته.

  • يلتزم المحتوى التزامًا كاملًا بحقوق الملكية الفكرية وحقوق النشر عند استخدام أي مواد رقمية.

١١ - المسؤوليات

  • تتحمل الجهات المالكة للمحتوى مسؤولية دقة وحداثة المحتوى المنشور.

  • تشرف الجهة المختصة بتقنية المعلومات على تطبيق هذه السياسة وضمان الالتزام بها.

  • تتولى إدارة الاتصال والإعلام الجامعي الإشراف على جودة المحتوى من حيث الأسلوب والهوية.

١٢ - التحديث والمراجعة

تُراجع سياسة المحتوى بشكل دوري، ويتم تحديثها عند الحاجة بما يتوافق مع المتطلبات التنظيمية والتقنية والتغييرات المؤسسية.

١٣ - المرجعيات التنظيمية ذات الصلة

تشمل – على سبيل المثال لا الحصر – ما يلي:

  • الدليل الإرشادي لحوكمة المواقع الإلكترونية الحكومية – هيئة الحكومة الرقمية DGA.

  • إطار الثقة الرقمية للخدمات الحكومية – هيئة الحكومة الرقمية DGA.

  • الدليل الإرشادي لتصميم وتطوير المنصات الرقمية الحكومية (كود المنصات) – هيئة الحكومة الرقمية DGA.

  • معايير إتاحة محتوى الويب WCAG 2.1.

  • نظام التعاملات الإلكترونية – هيئة الخبراء بمجلس الوزراء.

  • نظام حماية البيانات الشخصية (PDPL) – هيئة الخبراء بمجلس الوزراء.

  • نظام مكافحة الجرائم المعلوماتية – هيئة الخبراء بمجلس الوزراء.

  • أنظمة الملكية الفكرية وحقوق المؤلف – هيئة الخبراء بمجلس الوزراء.

ملاحظة تنظيمية

لا تعد هذه السياسة بديلًا عن اللوائح أو الأنظمة الداخلية المعتمدة في الجامعة، وإنما تعد سياسة تنظيمية خاصة بإدارة محتوى الموقع الإلكتروني، وتهدف إلى ضمان جودة المحتوى، وموثوقيته، وسهولة الوصول إليه، وتحقيق الامتثال التنظيمي، وتعزيز ثقة المستخدمين.

١٤ - النفاذ

تُعد هذه السياسة ملزمة لكافة الجهات ومنسوبي جامعة حائل المعنيين بإعداد أو نشر المحتوى الرقمي، ويُعمل بها من تاريخ اعتمادها رسميًا.


- عمادة تقنية المعلومات والتعليم الإلكتروني

- جامعة حائل

- الإصدار: 2025/12/10 م

المقدمة

تعمل سياسة المحتوى التعليمي وحقوق الملكية الفكرية على وضع إطار حاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند إعداد ونشر المحتوى التعليمي الإلكتروني، بما يضمن جودة المحتوى، ودقته، واتساقه، وسهولة الوصول إليه، وبما يعكس الهوية المؤسسية للجامعة، ويحقق الامتثال للأنظمة المعمول بها، ويعزز تجربة المستخدم والثقة في المحتوى المنشور.

نطاق تطبيق السياسة

تسري هذه السياسة على جميع أنواع المحتوى التعليمي في منصات إدارة التعلم التابعة لجامعة حائل بما في ذلك النصوص، والصور، والروابط، والملفات، والمحتوى متعدد الوسائط، باللغتين العربية والإنجليزية، وتشمل الجهات المالكة للمحتوى، والقائمين على إعداده أو مراجعته أو نشره.

أهداف السياسة:

  • وضع إطار حاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند إعداد ونشر المحتوى التعليمي الإلكتروني. 
  • ضمان جودة المحتوى التعليمي، ودقته، واتساقه، وسهولة الوصول إليه.
  • عكس الهوية المؤسسية للجامعة وتحقيق الامتثال للأنظمة المعمول بها.
  • تعزيز تجربة المستخدم والثقة في المحتوى المنشور.

التعريفات والمصطلحات:

  • المستخدم: جميع مستخدمي أنظمة التعلم الإلكتروني سواء طالب، أو عضو هيئة تدريس، أو فني، أو مدير نظام أو من في حكمهم
  • المحتوى التعليمي الإلكتروني: هو كافة النصوص، والصور، والروابط، والملفات، والمحتوى متعدد الوسائط باللغتين العربية والإنجليزية المتاح عبر منصات إدارة التعلم
  • نظام إدارة التعلم: نظام مركزي على شبكة الإنترنت يهدف لإدارة عملية التعلم ويحتوي على جميع المقررات التي تطرحها الجامعة ويرتبط بمجموعة من الأدوات الأخرى ذات الاستخدام التعليمي.

المرجعيات واللوائح ذات الصلة:

  • اللوائح الداخلية والسياسات المؤسسية لجامعة حائل
  • الانظمة والتعليمات الصادرة عن الجهات الوطنية مثل لائحة التعليم الإلكتروني وقواعدها التنفيذية - المركز الوطني للتعليم الإلكتروني
  • نظام مكافحة الجرائم المعلوماتية في المملكة العربية السعودية

أولاً: الالتزامات العامة لجميع المستخدمين

يلتزم جميع المستخدمين لنظام إدارة التعلم الإلكتروني ومنصات التعليم في جامعة حائل (من الطلاب، أساتذة المقررات، القيادات الأكاديمية والإدارية، والموظفين) بالآتي:

  • الالتزام بحقوق الملكية الفكرية عند تنظيم محتوى المقرر والأنشطة الإلكترونية، وتؤكد الجامعة أنها غير مسؤولة عن أي تبعات قانونية ناتجة عن أي خرق لحقوق الملكية.
  • التقيد بنظام مكافحة الجرائم المعلوماتية ولوائحه التنفيذية.
  • عدم نشر بيانات ومعلومات المستخدمين، أو أي محتوى مكتوب ،أو مرئي أو مسموع خارج منظومة التعلم الإلكتروني.
  • الالتزام بتعليمات وإرشادات الجامعة المتعلقة بالتعلم الإلكتروني، وفي حالة الإخلال بها تُطبق الأنظمة واللوائح الجامعية.
  • يتحمل المستخدم المسؤولية الكاملة عن سرية معلومات الدخول الخاصة به.
  • المحافظة على خصوصية المستخدم وعدم نشر معلوماته الشخصية (مثل رقم الهاتف أو البريد الإلكتروني) إلا بإذنه، على ألا تستخدم إلا للأغراض الأكاديمية فقط.
  • في حال اختراق الأنظمة الإلكترونية أو الدخول بحسابات الآخرين، تُطبق العقوبات وفقاً للائحة الجامعة واللوائح الحكومية المنظمة لأمن المعلومات.

ثانياً: حقوق الملكية الفكرية والمسؤوليات الخاصة بأعضاء هيئة التدريس ومن في حكمهم

  • تمتلك جامعة حائل رسمياً جميع حقوق المحتوى التعليمي الإلكتروني الذي يتم تطويره في الجامعة.
  • يلتزم عضو هيئة التدريس بقوانين حقوق الملكية عند تطوير واستخدام المحتوى الإلكتروني، وتُعتبر هذه المادة إخلاءً لمسؤولية الجامعة من أي تبعات قانونية ناتجة عن أي خرق لحقوق الملكية.
  • يتعهد عضو هيئة التدريس ومن في حكمه بتضمين قائمة الكتب والمقالات والمراجع العلمية والمصادر التي تم استخدامها في بناء المحتوى العلمي للمقرر.
  • يتعهد عضو هيئة التدريس بأن الملكية الفكرية للمقرر المطور تتبع لجامعة حائل ممثلة بعمادة تقنية المعلومات والتعليم الإلكتروني، دون وجود ارتباط أو تعاقد على نشره مع جهة أخرى.
  • يلتزم عضو هيئة التدريس عند استخدامه لمحتوى تعليمي مفتوح الحقوق بالإشارة إلى مصادر المحتوى، وضمان امتثاله لمبادئ حقوق الملكية وحقوق النشر.
  • يلتزم عضو هيئة التدريس بأخذ موافقة الطالب قبل نشر أي من أعمال أو نقاشات الطالب خارج المقرر الإلكتروني، وذلك من خلال نموذج الإذن بالاستخدام الذي يُطرح في المقرر الإلكتروني ويُعبأ من قبل الطالب.
  • يتحمل عضو هيئة التدريس كامل المسؤولية عند إضافة أي محتوى غير مسموح، أو عند استخدامه لأنظمة وأدوات التعلم الإلكتروني خارج إطار ما وُضعت له.
  • يتعهد عضو هيئة التدريس ومن في حكمه عند تطوير أي مقرر الكتروني باتباع إجراءات تطوير المقرر الإلكتروني واعتماده من قبل الأطراف المعنية في الجامعة.

ثالثاً: صلاحيات ومهام عمادة تقنية المعلومات والتعليم الإلكتروني

  • تمتلك عمادة تقنية المعلومات والتعليم الإلكتروني حق نشر ومشاركة المقررات الإلكترونية المطورة أو أجزاء منها، وإعادة استخدامها بالطريقة التي تراها مناسبة حسب الضوابط المعمول بها بجامعة حائل.
  • لا يحق نقل أي مقرر إلكتروني أو محتوياته خارج جامعة حائل إلا بعد أخذ الموافقات الرسمية من الجهات المعنية بجامعة حائل
  • تحتفظ عمادة تقنية المعلومات والتعليم الإلكتروني بالحق في مراقبة المحتوى التعليمي وتحريره أو حذفه متى ما دعت الحاجة لذلك وفقا للضوابط والأنظمة المتبعة بجامعة حائل.

مراجعة وتحديث السياسة

تُراجع هذه السياسة بشكل دوري لضمان فعاليتها ومواكبتها للتطورات ومتطلبات جامعة حائل، وسيتم إشعار جميع المستفيدين والمشاركين بأي تحديثات أو تعديلات في حينها. وبمشاركة الأفراد واستخدامهم لمنصات إدارة التعلم والاتصال الإلكتروني التابعة للجامعة، فإنهم يقرّون بفهمهم الكامل والتزامهم التام بما ورد في هذه السياسة.

معلومات الملكية الفكرية

  • تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
  • جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.


معلومات الملكية الفكرية
تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
ولا يجوز توزيعها أو الإفصاح عنها أو نشرها أو نسخها كليًا أو جزئيًا إلا بعد الحصول على موافقة خطية مسبقة من عمادة تقنية المعلومات والتعليم الإلكتروني.
جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.
سياسة إمكانية الوصول الرقمي
عمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل

١ - المقدمة

تحرص جامعة حائل على تنظيم استخدام موقعها الإلكتروني ومنصاتها الرقمية بما يضمن حماية حقوق الجامعة والمستخدمين، والمحافظة على أمن المعلومات، وتعزيز الاستخدام المسؤول للخدمات الرقمية. وتُعد هذه السياسة إطارًا قانونيًا وتنظيميًا يوضح الشروط والأحكام التي تحكم استخدام الموقع، ويحدد حقوق والتزامات المستخدمين، بما يحقق الامتثال للأنظمة المعمول بها في المملكة العربية السعودية، ويعزز الثقة والشفافية في التعامل مع الخدمات الرقمية للجامعة.

٢ - الهدف من السياسة

تهدف هذه السياسة إلى:

  • ضمان إتاحة المحتوى والخدمات الرقمية لجميع المستخدمين دون تمييز.

  • تحقيق الامتثال للأنظمة والمعايير الوطنية ذات العلاقة بإمكانية الوصول الرقمي.

  • تحسين تجربة المستخدم ورفع مستوى رضا المستفيدين.

  • تعزيز الشمولية الرقمية والاستدامة في الخدمات الإلكترونية.

  • دمج متطلبات إمكانية الوصول ضمن دورة حياة الأنظمة الرقمية في الجامعة.

٣ - نطاق التطبيق

تسري هذه السياسة على جميع الأصول الرقمية التابعة لجامعة حائل، وتشمل على سبيل المثال لا الحصر:

  • الموقع الإلكتروني الرسمي للجامعة.

  • صفحات الجهات من وكالات، الكليات، العمادات، والإدارات.

  • البوابات والأنظمة الإلكترونية الداخلية والخارجية.

  • التطبيقات الذكية.

  • المحتوى الرقمي المنشور بجميع أنواعه (نصوص، صور، فيديوهات، ملفات، نماذج).

  • الأنظمة أو المنصات المقدمة من مزودي خدمات خارجيين نيابة عن الجامعة.

٤ - التعاريف

لأغراض هذه السياسة، يُقصد بالمصطلحات التالية:

  • إمكانية الوصول الرقمي: تصميم وتطوير المحتوى والخدمات الرقمية بما يتيح استخدامها من قبل جميع الأشخاص، بمن فيهم ذوو الإعاقة، دون الحاجة إلى تكييف خاص.

  • التقنيات المساندة: الأدوات والبرمجيات التي تساعد المستخدمين على التفاعل مع المحتوى الرقمي مثل قارئات الشاشة ولوحات المفاتيح البديلة.

  • WCAG (W3C): إرشادات النفاذ إلى محتوى الويب الصادرة عن اتحاد شبكة الويب العالمية.

٥ - المبادئ الأساسية لإمكانية الوصول

تلتزم جامعة حائل بتطبيق المبادئ الأربعة المعتمدة عالميًا:

  • قابلية الإدراك: أن يكون المحتوى معروضًا بطرق يمكن للمستخدمين إدراكها، بما في ذلك توفير بدائل نصية.

  • قابلية التشغيل: أن تكون واجهات الاستخدام قابلة للتفاعل باستخدام وسائل إدخال متعددة.

  • قابلية الفهم: أن يكون المحتوى واضحًا وسهل الاستخدام ومتسقًا.

  • المتانة: أن يكون المحتوى متوافقًا مع التقنيات المساندة الحالية والمستقبلية.

٦ - الالتزامات العامة

تلتزم جامعة حائل بما يلي:

  • الالتزام بتطبيق معيار WCAG 2.1 مستوى AA كحد أدنى.

  • تضمين متطلبات إمكانية الوصول في جميع مراحل:

    • التخطيط

    • التصميم

    • التطوير

    • الاختبار

    • التشغيل

  • إدراج متطلبات إمكانية الوصول ضمن وثائق المنافسات والعقود التقنية.

  • توفير أدوات مساندة لإمكانية الوصول داخل المنصات الرقمية.

  • تمكين المستخدم من تخصيص إعدادات العرض وفق احتياجاته.

  • نشر بيان إمكانية الوصول على الموقع الإلكتروني.

٧ - الأدوار والمسؤوليات

١) عمادة تقنية المعلومات والتعليم الإلكتروني:

  • الإشراف العام على تطبيق السياسة.

  • ضمان التوافق الفني للمنصات الرقمية.

  • إجراء التقييمات الدورية ورفع تقارير الامتثال.

  • معالجة الملاحظات التقنية المتعلقة بإمكانية الوصول.

٢) الجهات المالكة للمحتوى:

  • الالتزام بإنتاج ونشر محتوى متوافق مع معايير إمكانية الوصول.

  • تحديث المحتوى بشكل دوري.

  • الاستجابة لملاحظات التحسين.

٣) إدارة الاتصال والإعلام الجامعي:

  • ضمان توافق المواد الإعلامية والمرئية.

  • اعتماد لغة شاملة غير إقصائية.

  • الإشراف على الهوية البصرية من منظور الوصول الرقمي.

٤) الموردون ومزودو الخدمات:

  • الالتزام بمعايير إمكانية الوصول في الحلول المقدمة.

  • تقديم ما يثبت الامتثال الفني عند الطلب.

  • معالجة أي قصور خلال مدة زمنية محددة.

٨ - الامتثال والحوكمة

  • تخضع هذه السياسة لإشراف هيئة الحكومة الرقمية.

  • يتم قياس الامتثال من خلال:

    • مؤشر كفاءة المواقع الإلكترونية

    • أدوات الفحص الآلي واليدوي

    • التقارير الدورية

  • تحتفظ الجامعة بحق:

    • إيقاف أو تعديل أي محتوى غير متوافق

    • إلزام الجهات بخطط تصحيحية

    • اتخاذ الإجراءات النظامية عند عدم الالتزام

٩ - إدارة المخاطر والاستثناءات

  • يتم توثيق أي استثناء تقني مبرر يمنع التطبيق الكامل للمعايير.

  • تخضع الاستثناءات للمراجعة والموافقة الرسمية.

  • يتم وضع خطة زمنية لمعالجة الفجوات.

١٠ - التوعية وبناء القدرات

  • نشر ثقافة إمكانية الوصول الرقمي.

  • تنفيذ برامج تدريبية دورية.

  • تضمين مفاهيم الوصول الرقمي ضمن أدلة النشر وإدارة المحتوى.

١١ - المراجعة والتحديث

  • تُراجع السياسة دوريًا كل سنتين كحد أقصى.

  • تُحدّث عند:

    • صدور أنظمة أو معايير جديدة

    • تحديث أطر الحوكمة الرقمية

    • ملاحظات الجهات الرقابية

١٢ - المرجعيات التنظيمية ذات الصلة

تشمل – على سبيل المثال لا الحصر:

  • إطار حوكمة التحول الرقمي – هيئة الحكومة الرقمية DGA

  • الدليل الإرشادي لتصميم وتطوير المنصات الرقمية الحكومية (كود المنصات) – DGA

  • سياسات تجربة المستخدم الحكومية – DGA

  • إرشادات النفاذ إلى محتوى الويب WCAG 2.1 – W3C

  • رؤية المملكة العربية السعودية 2030 – محور التحول الرقمي

  • نظام حقوق الأشخاص ذوي الإعاقة – هيئة الخبراء بمجلس الوزراء

ملاحظة تنظيمية

لا تعد هذه السياسة بديلًا عن الأنظمة أو اللوائح الداخلية المعتمدة في الجامعة، وإنما تعد سياسة تنظيمية خاصة بإمكانية الوصول الرقمي، وتهدف إلى ضمان شمولية الخدمات الرقمية، وتحقيق الامتثال التنظيمي، وتحسين تجربة المستخدم لكافة فئات المجتمع، بما في ذلك الأشخاص ذوو الإعاقة.

١٣ - النفاذ

تُعد هذه السياسة ملزمة لكافة منسوبي جامعة حائل والجهات التابعة لها، ويُعمل بها من تاريخ اعتمادها رسميًا.


- عمادة تقنية المعلومات والتعليم الإلكتروني

- جامعة حائل

- الإصدار: 2025/12/10م

معلومات الملكية الفكرية

تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.

ولا يجوز توزيعها أو الإفصاح عنها أو نشرها أو نسخها كليًا أو جزئيًا إلا بعد الحصول على موافقة خطية مسبقة من عمادة تقنية المعلومات والتعليم الإلكتروني.

جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

سياسة استخدام الموقع الإلكتروني

عمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل

١ - المقدمة

تحرص جامعة حائل على تنظيم استخدام موقعها الإلكتروني ومنصاتها الرقمية بما يضمن حماية حقوق الجامعة والمستخدمين، والمحافظة على أمن المعلومات، وتعزيز الاستخدام المسؤول للخدمات الرقمية. وتُعد هذه السياسة إطارًا قانونيًا وتنظيميًا يوضح الشروط والأحكام التي تحكم استخدام الموقع، ويحدد حقوق والتزامات المستخدمين، بما يحقق الامتثال للأنظمة المعمول بها في المملكة العربية السعودية، ويعزز الثقة والشفافية في التعامل مع الخدمات الرقمية للجامعة.

٢ - الهدف من السياسة

تهدف هذه السياسة إلى تنظيم استخدام الموقع الإلكتروني والخدمات الرقمية التابعة للجامعة، وحماية الأصول الرقمية والمحتوى المنشور، وتوضيح حقوق ومسؤوليات المستخدمين، والحد من إساءة الاستخدام أو الممارسات غير النظامية، وضمان الاستخدام الآمن والمسؤول للموقع بما يدعم جودة الخدمات وتجربة المستخدم.

٣ - نطاق التطبيق

تسري أحكام هذه السياسة على جميع مستخدمي الموقع الإلكتروني لجامعة حائل، ويشمل ذلك:

  • الزوار

  • الطلبة

  • أعضاء هيئة التدريس

  • الموظفين

  • المتعاقدين والمستشارين

  • أي جهة أو فرد مُنح صلاحية الوصول إلى خدمات أو محتوى الموقع، سواء بشكل مباشر أو غير مباشر

٤ - الموافقة على شروط الاستخدام

يُعد استخدام الموقع الإلكتروني أو أي من خدماته موافقة ضمنية وصريحة على الالتزام بجميع الشروط والأحكام الواردة في هذه السياسة، وكذلك أي سياسات أخرى ذات صلة منشورة على الموقع. وفي حال عدم موافقة المستخدم على هذه الشروط، يتوجب عليه التوقف فورًا عن استخدام الموقع أو أي من خدماته.

٥ - مبادئ استخدام الموقع

يرتكز استخدام الموقع الإلكتروني على المبادئ التالية:

  • الاستخدام المشروع والمسؤول

  • احترام الأنظمة والتعليمات المعمول بها

  • حماية الخصوصية والبيانات

  • احترام حقوق الملكية الفكرية

  • عدم الإضرار بأنظمة الجامعة أو سمعتها أو مستفيديها

٦ - الاستخدام المسموح

يُسمح للمستخدم بما يلي:

  • تصفح الموقع والاستفادة من محتواه للأغراض التعليمية أو البحثية أو الخدمية المشروعة

  • استخدام المعلومات المتاحة استخدامًا غير تجاري مع الإشارة إلى المصدر

  • الاستفادة من الخدمات الإلكترونية وفق الضوابط والتعليمات المعلنة

  • التفاعل مع النماذج والخدمات الإلكترونية للأغراض المخصصة لها فقط

٧ - الاستخدام غير المسموح

يُحظر على المستخدم، على سبيل المثال لا الحصر:

  • استخدام الموقع لأي غرض مخالف للأنظمة أو الآداب العامة

  • محاولة اختراق الموقع أو أنظمته أو تعطيلها أو التأثير على أدائها

  • نشر أو تحميل محتوى يتضمن إساءة أو تشهيرًا أو معلومات مضللة أو مواد ضارة

  • إساءة استخدام الخدمات الإلكترونية أو النماذج المتاحة

  • انتهاك حقوق الملكية الفكرية أو حقوق النشر

  • جمع أو إعادة استخدام البيانات دون تصريح رسمي

  • انتحال صفة الجامعة أو أي من منسوبيها

٨ - المحتوى والمعلومات

تبذل جامعة حائل جهودًا مستمرة لضمان دقة وحداثة المحتوى المنشور على الموقع، إلا أنها لا تضمن خلوه التام من الأخطاء أو التحديثات المتأخرة. وتحتفظ الجامعة بحق تعديل أو تحديث أو إزالة أي محتوى في أي وقت دون إشعار مسبق، ولا تتحمل أي مسؤولية عن أي أضرار أو خسائر قد تنشأ نتيجة الاعتماد على المعلومات المنشورة في الموقع.

٩ - حقوق الملكية الفكرية

جميع محتويات الموقع الإلكتروني، بما في ذلك النصوص، والصور، والشعارات، والتصاميم، والملفات، والمواد الإعلامية، هي ملك لجامعة حائل أو مرخصة لها، ومحمية بموجب أنظمة الملكية الفكرية المعمول بها. ولا يجوز إعادة استخدام أو نسخ أو نشر أو تعديل أي محتوى دون الحصول على موافقة خطية مسبقة من الجامعة، إلا في الحدود التي يسمح بها النظام.

١٠ - الروابط الخارجية

قد يتضمن الموقع روابط لمواقع أو منصات إلكترونية خارجية لا تخضع لإدارة الجامعة. وتخلي جامعة حائل مسؤوليتها عن محتوى أو سياسات أو ممارسات تلك المواقع، ويكون استخدام الروابط الخارجية على مسؤولية المستخدم الشخصية.

١١ - أمن المعلومات

تلتزم جامعة حائل باتخاذ التدابير التقنية والتنظيمية المناسبة لحماية الموقع الإلكتروني وأنظمته من المخاطر الأمنية. ويتحمل المستخدم مسؤولية الحفاظ على سرية بيانات الدخول الخاصة به إن وجدت، وعدم مشاركتها مع الغير، كما يُحظر عليه محاولة الوصول غير المصرح به إلى أي أنظمة أو بيانات.

١٢ - حدود المسؤولية

لا تتحمل جامعة حائل أي مسؤولية عن أي انقطاع مؤقت أو دائم في خدمات الموقع نتيجة أسباب تقنية أو خارجة عن إرادتها، ولا عن أي خسائر أو أضرار مباشرة أو غير مباشرة قد تنشأ عن استخدام الموقع أو عدم القدرة على استخدامه.

١٣ - التعديلات على سياسة الاستخدام

تحتفظ جامعة حائل بحق تعديل أو تحديث سياسة الاستخدام في أي وقت وفق ما تراه مناسبًا، ويتم نشر النسخة المحدثة عبر الموقع الإلكتروني. ويُعد استمرار استخدام الموقع بعد نشر التعديلات موافقة ضمنية على تلك التعديلات.

١٤ - المرجعيات التنظيمية ذات الصلة

تخضع هذه السياسة وتفسر وفق الأنظمة واللوائح المعمول بها في المملكة العربية السعودية، وبما يتوافق مع متطلبات هيئة الحكومة الرقمية، ويشمل ذلك – على سبيل المثال لا الحصر – ما يلي:

  • الدليل الإرشادي لحوكمة المواقع الإلكترونية الحكومية – DGA

  • إطار الثقة الرقمية للخدمات الحكومية – DGA

  • الدليل الإرشادي لتصميم وتطوير المنصات الرقمية الحكومية (كود المنصات) – DGA

  • معايير إتاحة محتوى الويب WCAG 2.1

  • سياسات وضوابط الأمن السيبراني – NCA

  • نظام التعاملات الإلكترونية – هيئة الخبراء

  • نظام حماية البيانات الشخصية (PDPL) – هيئة الخبراء

  • نظام مكافحة الجرائم المعلوماتية – هيئة الخبراء

  • أنظمة الملكية الفكرية وحقوق المؤلف – هيئة الخبراء

ملاحظة تنظيمية

لا تعد هذه السياسة بديلًا عن الأنظمة أو اللوائح الداخلية المعتمدة في الجامعة، وإنما تعد سياسة تنظيمية خاصة باستخدام الموقع الإلكتروني، وتهدف إلى تنظيم العلاقة بين الجامعة ومستخدمي موقعها الإلكتروني، وضمان الامتثال النظامي، وحماية الحقوق، وتعزيز موثوقية الخدمات الرقمية.

١٥ - النفاذ

تُعد هذه السياسة ملزمة لكافة مستخدمي الموقع الإلكتروني لجامعة حائل، ويُعمل بها من تاريخ نشرها واعتمادها رسميًا على الموقع.


- عمادة تقنية المعلومات والتعليم الإلكتروني

- جامعة حائل

- الإصدار: 2025/12/10م

1-  المقدمة
انطلاقًا من توجه جامعة حائل نحو تعزيز التحول الرقمي، ورفع مستوى موثوقية التعاملات والخدمات الرقمية، وتحسين تجربة المستفيد، أُعدت هذه السياسة لتنظيم إدارة الهوية الرقمية واستخدامها في الأنظمة والمنصات والخدمات الرقمية التابعة للجامعة.
وتضع هذه السياسة إطارًا مؤسسيًا موحدًا لإدارة الهوية الرقمية والتحقق منها طوال دورة حياتها، وتحديد مستويات التحقق المناسبة وفقًا لحساسية الخدمات الرقمية، ودعم التكامل مع خدمات الهوية الرقمية الوطنية، بما يحقق الاستخدام الموثوق والآمن للخدمات الرقمية، ويحافظ على خصوصية بيانات المستفيدين، ويتوافق مع الأنظمة واللوائح والضوابط الوطنية ذات العلاقة.
2-  الغرض
تهدف هذه السياسة إلى وضع إطار مؤسسي موحد لإدارة الهوية الرقمية في جامعة حائل، وتنظيم إنشائها واستخدامها والتحقق منها وإدارتها طوال دورة حياتها، بما يعزز الثقة في الخدمات والتعاملات الرقمية التي تقدمها الجامعة.
3-  الأهداف
تهدف هذه السياسة إلى:
1. توحيد ممارسات إدارة الهوية الرقمية في الجامعة.
2. تعزيز موثوقية الهوية الرقمية والتعاملات المرتبطة بها.
3. ضمان ارتباط الهوية الرقمية بمستخدم أو كيان محدد وموثوق.
4. تنظيم دورة حياة الهوية الرقمية منذ إنشائها وحتى إنهائها.
5. تحديد مستويات التحقق المناسبة وفق حساسية الخدمات الرقمية.
6. دعم استخدام الدخول الموحد للأنظمة والخدمات الرقمية.
7. دعم التكامل مع خدمات الهوية الرقمية الوطنية والنفاذ الوطني الموحد عند الحاجة.
8. حماية بيانات الهوية الرقمية وخصوصية أصحابها.
9. الحد من مخاطر انتحال الهوية وإساءة استخدامها.
10. تحقيق الامتثال للأنظمة واللوائح والضوابط الوطنية ذات العلاقة.
4-  نطاق التطبيق
تطبق هذه السياسة على جميع الهويات الرقمية المستخدمة للوصول إلى الأنظمة والمنصات والخدمات الرقمية التابعة لجامعة حائل أو المقدمة بالنيابة عنها.
وتشمل الفئات الخاضعة للسياسة:
·     أعضاء هيئة التدريس.
·     الموظفين.
·     الطلاب.
·     المتعاونين والمتعاقدين والاستشاريين.
·     المستفيدين الخارجيين.
·     الزوار عند استخدام خدمات رقمية تتطلب التحقق من الهوية.
·     أي فئات أخرى تستخدم هوية رقمية للوصول إلى خدمات الجامعة.
كما تسري متطلبات هذه السياسة على الأنظمة والخدمات الرقمية القائمة والجديدة، وعلى الجهات الخارجية التي تقوم بتطوير أو تشغيل أو استضافة خدمات رقمية للجامعة، في حدود نطاق العمل، والمتطلبات التعاقدية، والالتزامات النظامية والتنظيمية ذات العلاقة.
5-  التعريفات
·     الجامعة: جامعة حائل.
·     العمادة: عمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل.
·     الهوية الرقمية: تمثيل رقمي لهوية شخص أو كيان، يتضمن مجموعة من البيانات والسمات والخصائص الرقمية التي تستخدم للتعريف به والتحقق من هويته وتمكينه من الوصول إلى الأنظمة والخدمات الرقمية.
·     المستخدم: شخص يستخدم هوية رقمية للوصول إلى الأنظمة أو المنصات أو الخدمات الرقمية للجامعة.
·     المستفيد: شخص أو جهة تستفيد من إحدى الخدمات الرقمية المقدمة من الجامعة.
·     الخدمة الرقمية: مجموعة من الإجراءات الرقمية المترابطة التي تقدم للمستفيد من خلال القنوات والمنصات الرقمية.
·     المصادقة  (Authentication) : عملية التحقق من أن المستخدم هو صاحب الهوية التي يدعيها قبل تمكينه من الوصول إلى الخدمة الرقمية.
·     عامل المصادقة: وسيلة تستخدم للتحقق من هوية المستخدم، وقد تكون عنصر معرفة أو حيازة أو ملازمة.
·     المصادقة متعددة العوامل (MFA) : استخدام عاملين أو أكثر من عوامل التحقق المستقلة للتحقق من هوية المستخدم.
·     الدخول الموحد (SSO) :  آلية تتيح للمستخدم الوصول إلى مجموعة من الأنظمة والخدمات الرقمية من خلال عملية مصادقة واحدة باستخدام هوية رقمية معتمدة.
·     النفاذ الوطني الموحد: خدمة وطنية للهوية الرقمية تتيح التحقق والتوثق من هوية المستخدم وتمكينه من الوصول إلى الخدمات الرقمية لدى الجهات المرتبطة بالخدمة.
·     مستوى ضمان التحقق (AAL) : مستوى الثقة المطلوب في عملية التحقق من هوية المستخدم، ويحدد وفق مستوى حساسية الخدمة.
·     دورة حياة الهوية الرقمية: المراحل التي تمر بها الهوية الرقمية بدءًا من إنشائها وتفعيلها واستخدامها وتحديثها، وانتهاءً بتعليقها أو إنهائها.
6-   المبادئ العامة
تلتزم الجامعة في إدارة الهوية الرقمية بالمبادئ الآتية:
1. الاعتماد على مصادر بيانات موثوقة ومعتمدة عند إنشاء الهوية الرقمية.
2. أن تكون الهوية الرقمية فريدة ومرتبطة بمستخدم أو كيان محدد كلما كان ذلك ممكنًا.
3. التحقق من هوية المستخدم قبل تمكينه من الخدمات التي تتطلب إثبات الهوية.
4. تطبيق مستوى تحقق يتناسب مع حساسية الخدمة والمخاطر المرتبطة بها.
5. جمع الحد الأدنى اللازم من بيانات الهوية لتحقيق الغرض من الخدمة.
6. حماية بيانات الهوية الرقمية من الوصول أو الاستخدام أو الإفصاح غير المصرح به.
7. توحيد تجربة الهوية الرقمية والوصول إلى خدمات الجامعة قدر الإمكان.
8. دعم التكامل مع خدمات الهوية الرقمية الوطنية متى كان ذلك مناسبًا.
9. مراعاة الخصوصية وحماية البيانات الشخصية طوال دورة حياة الهوية الرقمية.
10. ضمان إمكانية تتبع العمليات المتعلقة بالهوية الرقمية وفق المتطلبات التنظيمية والأمنية ذات العلاقة.
7-   إنشاء الهوية الرقمية
1. تنشأ الهوية الرقمية بناءً على بيانات صحيحة وموثوقة من مصدر معتمد.
2. يجب أن ترتبط الهوية الرقمية بمستخدم أو كيان محدد.
3. يتم التحقق من هوية المستخدم وصفته وعلاقته بالجامعة، بحسب الفئة وطبيعة الخدمة، قبل إنشاء الهوية الرقمية أو تفعيلها.
4. تعتمد بيانات أعضاء هيئة التدريس والموظفين على المصادر الرسمية المعتمدة في الجامعة.
5. تعتمد بيانات الطلاب على الأنظمة الأكاديمية المعتمدة.
6. يتم التحقق من هوية المستفيدين الخارجيين من خلال وسائل التحقق المعتمدة والمناسبة لطبيعة الخدمة.
7. يجب الحد من إنشاء هويات رقمية مكررة للمستخدم نفسه، ومعالجة حالات الازدواجية عند اكتشافها.
8. يجب تحديد مصدر البيانات المرجعي لكل فئة من فئات المستخدمين.
8-   دورة حياة الهوية الرقمية
تتم إدارة الهوية الرقمية خلال دورة حياتها وفق المراحل الآتية:
1.     الإنشاء والتسجيل: إنشاء الهوية بناءً على بيانات موثوقة وعلاقة أو حاجة مشروعة تبرر إصدارها.
2.     التفعيل: تفعيل الهوية بعد استكمال متطلبات التحقق المعتمدة.
3.     الاستخدام: استخدام الهوية للوصول إلى الأنظمة والخدمات الرقمية وفق صفة المستخدم ومتطلبات الخدمة.
4.     التحديث: تحديث بيانات الهوية عند حدوث تغيير في بيانات المستخدم أو صفته أو علاقته بالجامعة.
5.     المراجعة الدورية للصلاحيات: مراجعة الصلاحيات المرتبطة بالهوية الرقمية بشكل دوري، وعند حدوث تغيير جوهري في دور المستخدم أو صفته أو علاقته بالجامعة، للتأكد من استمرار ملاءمة الصلاحيات الممنوحة مع المهام والاحتياجات الفعلية، وسحب أو تعديل الصلاحيات غير اللازمة أو غير المصرح بها.
6.     التعليق: تعليق الهوية مؤقتًا عند وجود أسباب إدارية أو تقنية أو أمنية تستوجب ذلك، مع توثيق سبب التعليق والإجراءات اللازمة لإعادة التفعيل.
7.     الإنهاء: إنهاء أو تعطيل الهوية عند انتهاء العلاقة مع الجامعة أو انتهاء الحاجة إليها وفق الأنظمة والإجراءات المعتمدة، مع إلغاء الصلاحيات المرتبطة بها واتخاذ الإجراءات اللازمة لمنع استخدامها بعد الإنهاء.
9-   مصادر بيانات الهوية
تعتمد الجامعة على مصادر موثوقة ومعتمدة للتحقق من بيانات الهوية الرقمية، بما في ذلك:
1. الأنظمة الأكاديمية المعتمدة.
2. أنظمة الموارد البشرية المعتمدة.
3. الأنظمة والسجلات المؤسسية المعتمدة.
4. خدمات الهوية الرقمية الوطنية.
5. المصادر الحكومية الموثوقة عند الحاجة.
ويجب تحديد المصدر المرجعي المعتمد لبيانات كل فئة من فئات المستخدمين، والعمل على ضمان دقة البيانات وتحديثها والحد من ازدواجيتها أو تعارضها.
10-   التحقق من الهوية الرقمية
1. يجب التحقق من هوية المستخدم عند الوصول إلى الخدمات التي تتطلب إثبات الهوية.
2. تحدد آلية التحقق بناءً على حساسية الخدمة والمخاطر المرتبطة بها.
3. تستخدم وسائل وتقنيات تحقق موثوقة ومعتمدة.
4. يرفع مستوى التحقق كلما ارتفعت حساسية الخدمة.
5. يجوز طلب إعادة التحقق من هوية المستخدم عند تنفيذ عمليات ذات حساسية مرتفعة أو عند وجود مؤشرات تستدعي ذلك، وفق متطلبات الأمن وإدارة المخاطر المعتمدة.
6. يجب أن تراعي آليات التحقق متطلبات الأمن السيبراني وحماية البيانات الشخصية المعتمدة.
11-   عوامل التحقق
تحدد عوامل التحقق المناسبة وفق مستوى ضمان التحقق المطلوب، ويمكن أن تشمل:
·     عامل المعرفة: شيء يعرفه المستخدم، مثل كلمة المرور أو الرمز الشخصي.
·     عامل الحيازة: شيء يمتلكه المستخدم، مثل جهاز موثوق أو مفتاح أمني أو هاتف محمول يستقبل أو يولّد رمز تحقق لمرة واحدة  (OTP).
·     عامل الملازمة: سمة حيوية مرتبطة بالمستخدم، مثل بصمة الإصبع أو سمات الوجه، وفق الأنظمة والضوابط ذات العلاقة.
ويجب اختيار عدد ونوع عوامل التحقق بما يتناسب مع مستوى ضمان التحقق المطلوب ومتطلبات الأمن السيبراني.
12-   مستويات ضمان التحقق
تلتزم الجامعة بتحديد مستوى ضمان التحقق المناسب لكل خدمة رقمية وفق مستوى حساسيتها، وذلك وفق المستويات المعتمدة من هيئة الحكومة الرقمية:
·     المستوى الأول (AAL1): مستوى ضمان تحقق منخفض، ويتوافق مع الخدمات ذات مستوى الحساسية المنخفض.
·     المستوى الثاني (AAL2): مستوى ضمان تحقق متوسط، ويطبق على الخدمات التي تتطلب مستوى متوسطًا أو مهمًا من الأمان والتحقق من هوية المستخدم، وفق تصنيف حساسية الخدمة والمتطلبات الوطنية ذات العلاقة.
·     المستوى الثالث (AAL3): مستوى ضمان تحقق مرتفع، ويطبق على الخدمات التي تتطلب مستوى حرجًا أو حرجًا جدًا من الأمان والتحقق من هوية المستخدم، وفق تصنيف حساسية الخدمة والمتطلبات الوطنية ذات العلاقة.
وتحدد تقنيات وعوامل التحقق المناسبة لكل مستوى وفق الضوابط الوطنية المعتمدة.
13-  تصنيف الخدمات وتحديد مستوى التحقق
1. يجب تحديد مستوى حساسية الخدمات الرقمية وفق الضوابط الوطنية ذات العلاقة.
2. يتم ربط مستوى حساسية الخدمة بمستوى ضمان التحقق المناسب.
3. يجب توثيق مستوى التحقق المعتمد للخدمات الرقمية التي تتطلب إثبات الهوية.
4. يعاد تقييم مستوى التحقق عند حدوث تغيير جوهري في الخدمة أو البيانات أو مستوى المخاطر.
5. يجب مراعاة الأثر المحتمل لفشل عملية التحقق أو انتحال هوية المستفيد.
6. تدرج متطلبات الهوية الرقمية ومستوى التحقق ضمن متطلبات تصميم وتطوير الخدمات الرقمية الجديدة.
14-   الهوية الرقمية الوطنية والنفاذ الوطني الموحد
1. تدعم الجامعة التكامل مع خدمات الهوية الرقمية الوطنية والنفاذ الوطني الموحد للخدمات التي تتطلب ذلك.
2. تستخدم خدمة النفاذ الوطني الموحد (نفاذ) للخدمات الرقمية التي تتطلب خصائص أو وظائف الهوية الرقمية، وفق المتطلبات التنظيمية والفنية والأمنية ذات العلاقة.
3. يتم التكامل وفق المتطلبات الفنية والتنظيمية والأمنية المعتمدة.
4. يقتصر الحصول على بيانات الهوية على البيانات اللازمة لتقديم الخدمة.
5. يمنع استخدام البيانات المستلمة من خدمات الهوية الرقمية الوطنية في غير الأغراض المصرح بها.
6. تراجع الخدمات الرقمية الجديدة لتحديد مدى الحاجة إلى التكامل مع خدمات الهوية الرقمية الوطنية.
15-   الدخول الموحد
تعمل الجامعة على تعزيز استخدام الهوية الرقمية الجامعية الموحدة والدخول الموحد من خلال:
1. توفير هوية دخول موحدة للمستفيد قدر الإمكان.
2. ربط الأنظمة والخدمات الرقمية بمنظومة الدخول الموحد المعتمدة وفق الحاجة.
3. الحد من إنشاء حسابات مستقلة ومتعددة للمستخدم متى كان التكامل مع الهوية الموحدة ممكنًا.
4. تضمين متطلبات التكامل مع الدخول الموحد ضمن المتطلبات الفنية للأنظمة والخدمات الجديدة.
5. الالتزام بمتطلبات الأمن السيبراني عند تنفيذ عمليات التكامل.
16-  حماية بيانات الهوية الرقمية والخصوصية
تلتزم الجامعة بما يلي:
1. جمع ومعالجة الحد الأدنى من بيانات الهوية اللازمة لتحقيق الغرض المحدد.
2. استخدام بيانات الهوية للأغراض المشروعة والمحددة فقط.
3. حماية بيانات الهوية أثناء النقل والتخزين والمعالجة.
4. تقييد الوصول إلى بيانات الهوية على الأشخاص والأنظمة المصرح لهم.
5. الالتزام بالأنظمة واللوائح والسياسات المتعلقة بحماية البيانات الشخصية.
6. تحديد مدد الاحتفاظ ببيانات الهوية وفق المتطلبات النظامية والتنظيمية، وبما يحقق الغرض من المعالجة ويمنع الاحتفاظ بها لمدة أطول من المدة اللازمة أو المسموح بها نظامًا.
7. التخلص من بيانات الهوية بطريقة آمنة عند انتهاء الحاجة النظامية أو التشغيلية إليها.
8. مراعاة متطلبات الخصوصية وحماية البيانات منذ مرحلة تصميم الخدمات الرقمية.
17-  التكامل وتبادل بيانات الهوية
1. يجب تنفيذ تكاملات الهوية الرقمية من خلال قنوات وآليات تقنية معتمدة وآمنة.
2. يجب تحديد الغرض من تبادل بيانات الهوية ونطاقه قبل تنفيذ التكامل.
3. تقتصر البيانات المتبادلة على الحد الأدنى اللازم لتحقيق الغرض.
4. يجب توثيق الجهات والأنظمة التي تتبادل بيانات الهوية مع الجامعة.
5. يجب مراجعة التكاملات دوريًا للتأكد من استمرار الحاجة إليها.
6. تُوقف مشاركة بيانات الهوية عند انتهاء الغرض الذي استوجبها أو انتهاء العلاقة التي تبررها، ما لم يوجد مسوغ نظامي أو تنظيمي لاستمرار المشاركة.
7. يجب الالتزام بالأنظمة والسياسات الوطنية المتعلقة بمشاركة البيانات وحمايتها.
18-  متطلبات الهوية الرقمية للخدمات الجديدة
يجب مراعاة متطلبات الهوية الرقمية منذ مرحلة تصميم وتطوير أو شراء أي خدمة رقمية جديدة، بما يشمل:
1. تحديد فئة المستفيدين.
2. تحديد الحاجة إلى إثبات الهوية.
3. تحديد مصدر بيانات الهوية المعتمد.
4. تحديد مستوى حساسية الخدمة.
5. تحديد مستوى ضمان التحقق المناسب.
6. تحديد عوامل وتقنيات التحقق المطلوبة.
7. تحديد الحاجة إلى التكامل مع خدمات الهوية الرقمية الوطنية.
8. تحديد الحاجة إلى التكامل مع الدخول الموحد.
9. تحديد بيانات الهوية اللازمة لتقديم الخدمة.
10. مراعاة متطلبات الأمن السيبراني والخصوصية وحماية البيانات الشخصية.
.11 إعادة تقييم متطلبات الهوية الرقمية ومستوى التحقق عند إجراء تغييرات جوهرية على الخدمة أو آلية تقديمها أو بياناتها أو المخاطر المرتبطة بها.
ويجب استيفاء متطلبات الهوية الرقمية ذات العلاقة قبل إطلاق الخدمة.
19-  إدارة المخاطر واستمرارية خدمات الهوية الرقمية
1. يجب تحديد وتقييم المخاطر المرتبطة بالهوية الرقمية وخدمات التحقق.
2. تشمل المخاطر، على سبيل المثال، انتحال الهوية، والاستيلاء على الحساب، والاحتيال الرقمي، ضعف أو عدم ملاءمة وسائل التحقق لمستوى حساسية الخدمة، واستخدام بيانات هوية غير صحيحة أو غير محدثة.
3. تطبق الإجراءات والضوابط المناسبة لمعالجة المخاطر وفق مستوى تأثيرها واحتمالية حدوثها.
4. تدرج خدمات الهوية الرقمية المركزية ضمن خطط استمرارية الأعمال والتعافي من الكوارث وفق أهميتها.
5. تحدد الخدمات والأنظمة التي تعتمد على خدمات الهوية الرقمية.
6. تحدد إجراءات مناسبة للتعامل مع حالات تعطل خدمات التحقق.
7. تُختبر جاهزية خطط استمرارية خدمات الهوية الرقمية والتعافي منها دوريًا، وفق الإجراءات المعتمدة في الجامعة.
20-  مراقبة استخدام الهوية الرقمية
يجب حماية سجلات الأحداث المرتبطة بالهوية الرقمية من التعديل أو الحذف أو الوصول غير المصرح به، وضمان سلامتها وإمكانية الرجوع إليها وفق مدد الاحتفاظ المعتمدة. ، بما في ذلك - عند انطباقها:
·     عمليات التحقق الناجحة والفاشلة.
·     إنشاء وتفعيل وتعليق وإنهاء الهوية.
·     التغييرات الجوهرية على بيانات الهوية.
·     الأنشطة غير الاعتيادية المتعلقة باستخدام الهوية.
·     عمليات التحقق المرتبطة بالخدمات الحساسة.
ويجب حماية السجلات والاحتفاظ بها وفق الأنظمة والسياسات المعتمدة.
21-   حالات الاشتباه وانتحال الهوية
عند الاشتباه في انتحال الهوية الرقمية أو إساءة استخدامها، يجب:
1. اتخاذ الإجراءات التقنية المناسبة للحد من المخاطر.
2. التحقق من هوية المستخدم بالوسائل المعتمدة.
3. تعليق الهوية أو تقييد استخدامها مؤقتًا عند الحاجة.
4. إشعار إدارة الأمن السيبراني عند الاشتباه بوجود حادث سيبراني.
5. توثيق الحالة والإجراءات المتخذة.
6. إعادة تفعيل الهوية بعد معالجة السبب، والتحقق من هوية صاحبها، والتأكد من زوال سبب التعليق أو الاشتباه، وفق الإجراءات المعتمدة.
22-  الأدوار والمسؤوليات
٢٢.١ عمادة تقنية المعلومات والتعليم الإلكتروني
تُعد عمادة تقنية المعلومات والتعليم الإلكتروني الجهة المسؤولة عن هذه السياسة، وتتولى في حدود اختصاصاتها:
1. إدارة وتطوير البنية التقنية لمنظومة الهوية الرقمية بالجامعة.
2. الإشراف على دورة حياة الهوية الرقمية من الناحية التقنية.
3. إدارة وتشغيل منظومة الدخول الموحد.
4. توفير وتطوير الحلول التقنية اللازمة للتحقق من الهوية.
5. إدارة التكاملات التقنية مع خدمات الهوية الرقمية الوطنية.
6. وضع المتطلبات الفنية للهوية الرقمية في الأنظمة والخدمات الرقمية.
7. العمل على توحيد الهوية الرقمية عبر الأنظمة والخدمات.
8. المحافظة على التكامل التقني مع مصادر بيانات الهوية المعتمدة.
9. متابعة مؤشرات أداء خدمات الهوية الرقمية.
10. التنسيق مع الجهات الداخلية والخارجية ذات العلاقة.
11. مراجعة هذه السياسة واقتراح تحديثها وفق المتطلبات التنظيمية والتقنية.
٢٢.٢ إدارة الأمن السيبراني
تتولى إدارة الأمن السيبراني، في حدود اختصاصاتها:
1. تحديد ومراجعة متطلبات الأمن السيبراني المتعلقة بالهوية الرقمية وآليات التحقق.
2. تقييم المخاطر السيبرانية المرتبطة بمنظومة الهوية الرقمية.
3. مراجعة متطلبات المصادقة متعددة العوامل وتقنيات التحقق من المنظور الأمني.
4. متابعة الالتزام بالضوابط الوطنية للأمن السيبراني ذات العلاقة.
5. التعامل مع الحوادث السيبرانية المتعلقة بالهوية الرقمية وفق الإجراءات المعتمدة.
6. مراجعة التكاملات ذات الأثر الأمني وفق اختصاصها.
٢٢.٣ الجهات المالكة للأنظمة والخدمات الرقمية
تلتزم الجهات المالكة للأنظمة والخدمات بما يلي:
1. تحديد فئات المستفيدين من الخدمة.
2. تحديد البيانات اللازمة لتقديم الخدمة.
3. المشاركة في تحديد وتصنيف حساسية الخدمة.
4. الالتزام باستخدام منظومة الهوية الرقمية وآليات التحقق المعتمدة.
5. عدم إنشاء أو تشغيل آليات مستقلة للتحقق من الهوية إلا بعد التنسيق مع العمادة والحصول على الموافقات اللازمة وفق الإجراءات المعتمدة.
6. إشعار الجهات المختصة بأي تغييرات تؤثر على متطلبات الهوية أو مستوى التحقق.
٢٢.٤ الجهات المرجعية لبيانات الهوية
تتولى الجهات المالكة لمصادر بيانات الهوية، كلٌ في حدود اختصاصه، ضمان صحة ودقة وتحديث البيانات المرجعية المرتبطة بالمستخدمين وإشعار الجهات المختصة بالتغييرات ذات العلاقة.
٢٢.٥ المستخدمون
يلتزم المستخدم بما يلي:
1. استخدام هويته الرقمية الشخصية فقط.
2. المحافظة على سرية وسائل وبيانات التحقق.
3. عدم مشاركة بيانات الدخول أو وسائل المصادقة أو رموز التحقق مع الآخرين، وعدم تمكين أي شخص آخر من استخدام الهوية الرقمية الشخصية.
4. الإبلاغ عن أي اشتباه في إساءة استخدام هويته الرقمية.
5. الالتزام بالسياسات والتعليمات المعتمدة المتعلقة باستخدام الخدمات الرقمية.
23-  العلاقة مع سياسات الأمن السيبراني
تنظم هذه السياسة الإطار المؤسسي والتقني للهوية الرقمية وإثبات هوية المستخدم والتحقق منها عند استخدام الخدمات الرقمية للجامعة.
وتخضع المتطلبات التفصيلية المتعلقة بإدارة هويات الدخول والصلاحيات، وإدارة الصلاحيات المميزة، والحسابات الخدمية، وكلمات المرور، والحد الأدنى من الصلاحيات، وفصل المهام وغيرها من ضوابط الوصول المنطقي، لسياسات ومعايير الأمن السيبراني المعتمدة في الجامعة.
ويجب تحقيق التكامل بين هذه السياسة وسياسات الأمن السيبراني ذات العلاقة دون تعارض أو ازدواجية.
24-  مؤشرات الأداء والمتابعة
تحدد العمادة مؤشرات مناسبة لمتابعة فاعلية تطبيق سياسة الهوية الرقمية، ويمكن أن تشمل:
1. نسبة الأنظمة والخدمات المرتبطة بمنظومة الدخول الموحد.
2. نسبة الخدمات التي تم تحديد مستوى ضمان التحقق المناسب لها.
3. نسبة الخدمات المتكاملة مع خدمات الهوية الرقمية الوطنية عند الحاجة.
4. نسبة الخدمات الحساسة المطبقة لمستوى التحقق المناسب.
5. نسبة الأنظمة والخدمات الجديدة المستوفية لمتطلبات الهوية الرقمية قبل الإطلاق.
6. عدد حالات الهوية المكررة أو غير المتطابقة المكتشفة والمعالجة.
7. مستوى توافر خدمات الهوية الرقمية.
8. عدد الحوادث أو حالات الاشتباه المرتبطة بانتحال أو إساءة استخدام الهوية الرقمية.
25-   الاستثناءات
يجب توثيق أي استثناء من متطلبات هذه السياسة، على أن:
1. يستند إلى مبرر تقني أو تشغيلي واضح.
2. يتم تقييم المخاطر المترتبة عليه.
3. تتم مراجعته من الجهات ذات العلاقة بحسب طبيعة الاستثناء.
4. يعتمد من صاحب الصلاحية.
5. يكون الاستثناء محدد المدة، ولا يجوز أن يكون مفتوح المدة، إلا بموجب مبرر موثق وموافقة صاحب الصلاحية.
6. تتم مراجعته عند انتهاء مدته أو تغير مسبباته.
26-  الالتزام
1. تلتزم جميع الجهات والمستخدمين المشمولين بنطاق هذه السياسة بأحكامها.
2. يجب مراعاة متطلبات السياسة عند تصميم أو تطوير أو شراء أو تشغيل الأنظمة والخدمات الرقمية.
3. تتولى عمادة تقنية المعلومات والتعليم الإلكتروني متابعة تطبيق السياسة ضمن نطاق اختصاصها، بالتنسيق مع الجهات ذات العلاقة.
4. تعالج حالات عدم الالتزام وفق الأنظمة واللوائح والسياسات والإجراءات المعتمدة بالجامعة.
5. لا تعفي هذه السياسة أي جهة من الالتزام بالمتطلبات التنظيمية أو الأمنية أو متطلبات حماية البيانات ذات العلاقة.
27-  التوعية
تعمل العمادة، بالتنسيق مع الجهات ذات العلاقة، على تعزيز الوعي بالهوية الرقمية والاستخدام الآمن لها، بما يشمل:
·     أهمية حماية الهوية الرقمية.
·     مخاطر انتحال الهوية والاحتيال الرقمي.
·     المحافظة على وسائل وبيانات التحقق.
·     الاستخدام الآمن لوسائل المصادقة.
·     كيفية الإبلاغ عن الاشتباه في إساءة استخدام الهوية الرقمية.
28-    المراجعة والتحديث
تراجع هذه السياسة مرة واحدة على الأقل سنويًا، أو عند:
1. صدور أو تحديث أنظمة أو لوائح أو ضوابط وطنية ذات علاقة.
2. تحديث متطلبات هيئة الحكومة الرقمية أو الجهات التنظيمية ذات العلاقة.
3. حدوث تغييرات جوهرية في منظومة الهوية الرقمية بالجامعة.
4. إدخال تقنيات أو وسائل تحقق جديدة.
5. ظهور مخاطر أو تهديدات جديدة.
6. وجود نتائج مراجعة أو تدقيق تستوجب تحديث السياسة.
وتتولى عمادة تقنية المعلومات والتعليم الإلكتروني مراجعة السياسة والتنسيق مع الجهات ذات العلاقة بشأن التعديلات، ورفعها إلى صاحب الصلاحية للاعتماد وفق الإجراءات والصلاحيات المعتمدة في الجامعة.
29-   المراجع التنظيمية
يراعى عند تطبيق هذه السياسة الرجوع إلى أحدث الإصدارات النافذة من الأنظمة واللوائح والسياسات والضوابط الوطنية ذات العلاقة، ومن أبرزها:
1. تنظيم هيئة الحكومة الرقمية.
2. الإطار التنظيمي لأعمال الحكومة الرقمية.
3. سياسة الحكومة الرقمية.
4. ضوابط تصنيف الخدمات الحكومية الرقمية الحساسة ومستويات التحقق.
5. ضوابط حوكمة تقنية المعلومات في الحكومة الرقمية.
6. ضوابط تسجيل وإدارة النطاقات والمنصات والخدمات الحكومية الرقمية.
7. ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية.
8. المعايير الأساسية للتحول الرقمي.
9. الأنظمة والضوابط المنظمة لخدمات الهوية الرقمية الوطنية والنفاذ الوطني الموحد.
10. الضوابط الأساسية للأمن السيبراني، الصادرة عن الهيئة الوطنية للأمن السيبراني.
11. الضوابط والمعايير الوطنية ذات العلاقة بإدارة هويات الدخول والصلاحيات، بحسب نطاق انطباقها.
12. نظام حماية البيانات الشخصية ولائحته التنفيذية.
13. السياسات والمعايير والإجراءات الداخلية المعتمدة في جامعة حائل ذات العلاقة.
30-   الاعتماد والنفاذ
تدخل هذه السياسة حيز النفاذ من تاريخ اعتمادها من صاحب الصلاحية في جامعة حائل، وتلتزم جميع الجهات المشمولة بنطاقها بتطبيق أحكامها كلٌ فيما يخصه.
وتتولى عمادة تقنية المعلومات والتعليم الإلكتروني الإشراف على تطبيق هذه السياسة ومراجعتها وتحديثها، بالتنسيق مع الجهات ذات العلاقة.



المقدمة

تعمل سياسة تقديم الدعم الفني على وضع إطار تنظيمي وحاكم يحدد آليات وشروط وقنوات تقديم خدمات الدعم الفني والتقني لأنظمة إدارة التعلم (مثل نظام البلاك بورد)، بما يضمن استمرارية العملية التعليمية بكفاءة عالية، وسرعة معالجة المعوقات التقنية التي تواجه المستفيدين، ورفع مستوى جودة الدعم المقدم لأعضاء هيئة التدريس والطلاب، وبما يعكس الهوية المؤسسية لجامعة حائل ويحقق الامتثال للأنظمة المعمول بها. 

نطاق تطبيق السياسة

تسري هذه السياسة على جميع الخدمات، والبلاغات، والقنوات التقنية المخصصة لتقديم الدعم الفني لأنظمة إدارة التعلم والمنصات المرتبطة بها التابعة لجامعة حائل، وتستهدف كافة المستفيدين من المنظومة التعليمية من أعضاء هيئة التدريس، والطلاب، ومنسقي التعليم الإلكتروني في الكليات والمجمعات الأكاديمية، والفرق الإدارية والتقنية المعنية بإدارة وتشغيل قنوات الدعم

أهداف السياسة:

  • وضع إطار تنظيمي وحاكم يحدد آليات وشروط وقنوات تقديم خدمات الدعم الفني والتقني لأنظمة إدارة التعلم (مثل نظام البلاك بورد).
  •  ضمان استمرارية العملية التعليمية بكفاءة عالية وسرعة معالجة المعوقات التقنية التي تواجه المستفيدين. 
  • رفع مستوى جودة الدعم المقدم لأعضاء هيئة التدريس والطلاب.
  •  عكس الهوية المؤسسية لجامعة حائل وتحقيق الامتثال للأنظمة المعمول بها.

التعريفات والمصطلحات

  • الدعم الفني: مجموعة القنوات والخدمات (مثل التذاكر والمحادثات الحية والدعم المباشر) المُقدمة لمعالجة المعوقات التقنية للمستفيدين وضمان استمرارية أنظمة التعلم.
  • نظام إدارة التعلم: نظام مركزي على شبكة الإنترنت يهدف لإدارة عملية التعلم ويحتوي على جميع المقررات التي تطرحها الجامعة ويرتبط بمجموعة من الأدوات الأخرى ذات الاستخدام التعليمي.
  • نظام ساند/داعم: الأنظمة المستخدمة لتقديم الدعم الفني عبر التذاكر ونظام البلاغات الإلكترونية للمستفيدين.

المرجعيات واللوائح ذات الصلة:

  • الأنظمة واللوائح المتبعة في جامعة حائل
  • الانظمة واللوائح الصادرة عن الجهات الوطنية مثل لائحة التعليم الإلكتروني وقواعدها التنفيذية - المركز الوطني للتعليم الإلكتروني

تتمثل سياسة تقديم الدعم الفني فيما يلي:

  1. تلتزم عمادة تقنية المعلومات والتعليم الإلكتروني بتقديم الدعم الفني المتعلق بأنظمة إدارة التعلم (البلاك بورد) واستخدامها لأعضاء هيئة التدريس والطلاب خلال أوقات الدوام أثناء الفصول الدراسية.
  2. يُقدم الدعم الفني من خلال قنوات الدعم في وكالة العمادة للتعلم الإلكتروني وتشمل:
    • الدعم المباشر من قبل منسقي التعليم الإلكتروني في الكليات والمجمعات الأكاديمية.
    • الدعم الفني عبر التذاكر ونظام البلاغات الالكترونية من خلال خدمة (ساند) أو (داعم)
    • الدعم الفني من خلال المحادثات النصية الحية والمباشرة مع أعضاء هيئة التدريس والطلاب
    • الدعم الفني الآلي من خلال التواصل على بريد وكالة التعليم الإلكتروني ELearning@uoh.edu.sa

مراجعة السياسة

تُراجع سياسة تقديم الدعم الفني بشكل دوري لضمان فعاليتها ومواكبتها للتطورات التقنية ومتطلبات جامعة حائل، وسيتم إشعار جميع المستفيدين والمشاركين بأي تحديثات أو تعديلات تطرأ عليها في حينها. وباعتماد الأفراد واستخدامهم لقنوات الدعم الفني والخدمات الرقمية التابعة للجامعة، فإنهم يقرّون بفهمهم الكامل والتزامهم التام بالضوابط والقواعد الواردة في هذه السياسة.

معلومات الملكية الفكرية

  • تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
  • جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

المقدمة

تعمل سياسة استخدام الذكاء الاصطناعي التوليدي على وضع إطار تنظيمي وحاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند توظيف تقنيات وأدوات الذكاء الاصطناعي في العملية التعليمية والبحثية والإدارية، بما يضمن النزاهة الأكاديمية، والشفافية، والمسؤولية، وبما يعكس الهوية المؤسسية لجامعة حائل، ويحقق الامتثال للأنظمة المعمول بها، ويعزز تجربة المستخدم والثقة في المخرجات الرقمية.

نطاق تطبيق السياسة                                                                    

تسري هذه السياسة على جميع أنواع الاستخدامات والأنشطة المتعلقة بتقنيات الذكاء الاصطناعي في منصات إدارة التعلم والبيئة الرقمية التابعة لجامعة حائل، بما في ذلك توليد النصوص، والصور، والبيانات، والتحليلات، والمحتوى متعدد الوسائط، باللغتين العربية والإنجليزية، وتشمل أعضاء هيئة التدريس، والباحثين، والطلاب، والقيادات الأكاديمية والإدارية، وكافة المستخدمين والقائمين على تشغيل ومراجعة هذه الأدوات.

 أهداف السياسة

  • تقديم إرشادات حول الاستخدام المناسب للذكاء الاصطناعي التوليدي في التدريس والتعلم والبحث والمهام الإدارية.
  • تعزيز الاستخدام المسؤول والأخلاقي لأدوات الذكاء الاصطناعي التوليدي من قبل منسوبي الجامعة.
  • ضمان الحفاظ على النزاهة الأكاديمية والأمانة الفكرية.
  • تعزيز ثقافة الابتكار والإبداع في استخدام أدوات الذكاء الاصطناعي التوليدي.
  • مواجهة المخاطر والتحديات المحتملة المرتبطة باستخدام الذكاء الاصطناعي التوليدي.

التعريفات والمصطلحات

  • الذكاء الاصطناعي التوليدي: فرع من الذكاء الاصطناعي ينتج محتوى أصلي استجابةً لأوامر ومدخلات المستخدمين، وهو مُصمّم لاستيعاب أسئلة المستخدم والأوامر والمدخلات في شكل نصوص أو صور أو مقاطع فيديو لإنتاج مخرجات تماثل ما ينتجه البشر في شكل رد على سؤال، أو مستند مكتوب أو تعليمات برمجية أو تصميم منتج.
  • النزاهة الأكاديمية: الاستخدام الأخلاقي للمعلومات والأفكار التي يُبنى من خلالها فكراً أصيلاً للمساهمة في النقاش الأكاديمي. وتتجسد في الأمانة في العمل الأكاديمي، والإنصاف تجاه الآخرين، واحترام حقوق الملكية الفكرية، وتحمل مسؤولية التعلم من خلال إنجاز العمل الشخصي بناءً على فهم المحتوى الدراسي، دون الاستعانة بمساعدة غير مصرح بها في جميع الأعمال الأكاديمية.
  • الغش الأكاديمي: أي فعل يقوض النزاهة الأكاديمية، مثل الغش، والانتحال، وتزوير البيانات، والتواطؤ، والخداع، والغش.

المرجعيات واللوائح ذات الصلة:

  • الأنظمة واللوائح الصادرة عن جامعة حائل والجهات الوطنية مثل المركز الوطني للتعليم الإلكتروني
  • سياسات الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
  • الإرشادات المتعلقة باستخدام الذكاء الاصطناعي التوليدي في قطاع التعليم العام لعام 2025.
  • سياسات الهيئة الوطنية للأمن السيبراني.

أولاً: سياسة استخدام الذكاء الاصطناعي لأعضاء هيئة التدريس في جامعة حائل

1. الشفافية والاستخدام المسؤول:

·      يتحتم على عضو هيئة التدريس تقويم مخرجات الذكاء الاصطناعي والتحقق من صحتها، مع إدراك احتمالية وجود انحيازات موروثة في بيانات التدريب؛ لضمان توافق المعلومات مع المعايير الأخلاقية والمصادر الموثوقة.

·      يلتزم عضو هيئة التدريس بإعلان وتوضيح سياسات استخدام الذكاء الاصطناعي للطلاب وآليات الإفصاح عنها صراحةً ضمن توصيف المقرر (بما يشمل تحديد مدى السماح، أو المنع الكلي/الجزئي لاستخدامه في الواجبات والمشاريع والتقييمات).

·      يحظر على عضو هيئة التدريس تقديم أو تشجيع الطلاب على تقديم المحتوى المُنتج عبر أدوات الذكاء الاصطناعي كعمل شخصي دون إفصاح، حيث يُعد ذلك مساعدة غير مصرح بها وانتهاكاً صريحاً للنزاهة الأكاديمية.

·      يُحظر على عضو هيئة التدريس توظيف الذكاء الاصطناعي في تلفيق البيانات أو المراجع الأكاديمية، لكونه خرقاً لمعايير النزاهة في جامعة حائل.

·      يجب على عضو هيئة التدريس التحقق من موثوقية ودقة المحتوى المُتولد ومراجعته عبر المصادر المحكمة والموثوقة قبل اعتماده في مجالات التعليم أو البحث العلمي.

2. خصوصية وأمن البيانات:

  • يجب الالتزام التام بسياسات جامعة حائل والتشريعات الوطنية وأنظمة حماية البيانات المعمول بها في المملكة عند استخدام أدوات الذكاء الاصطناعي لضمان الأمن المعلوماتي للجامعة.
  • يُمنع منعاً باتاً معالجة البيانات والمعلومات السرية الخاصة بجامعة حائل (كسجلات الطلاب أو اللوائح الداخلية) عبر أدوات الذكاء الاصطناعي إلا بموجب تصريح رسمي معتمد من الجهات المختصة بالجامعة.

3. الرفاه والبعد الإنساني:

  • ينبغي لعضو هيئة التدريس تعزيز مهارات التفكير النقدي لدى الطلبة عند تصميم المواد والواجبات، لتبقى تقنيات الذكاء الاصطناعي أداة مساندة للتعلم لا بديلاً عن الإبداع البشري.
  • تجنب تشجيع الطلاب على الاعتماد (الكلي) على الذكاء الاصطناعي تفادياً لتأثيراته السلبية على مسارهم التعليمي وتنمية مهاراتهم.

4. العدالة وإمكانية الوصول:

  • يلتزم عضو هيئة التدريس بتكافؤ الفرص في الوصول للتقنيات عبر توفير أدوات مجانية أو مدعومة مؤسسياً، لحماية الطلاب غير القادرين على اقتناء المنصات المدفوعة.
  • يجب تلبية احتياجات الطلاب من ذوي الإعاقة أو أصحاب التحديات التعليمية عبر تسخير الأدوات المدعومة بالذكاء الاصطناعي لتسهيل تحصيلهم الأكاديمي.

5. التعلم المستمر والتغذية الراجعة:

  • يجب توعية طلاب جامعة حائل بحدود ومزايا تقنيات الذكاء الاصطناعي، وإكسابهم مهارات النقد والتحقق من صحة المخرجات عبر مصادر رصينة.
  • توعية الطلبة بالمخاطر المحتملة والتحيزات الناتجة عن محتوى الذكاء الاصطناعي التوليدي.
  • حرص عضو هيئة التدريس المستمر على تنمية قدراته الذاتية وحضور الدورات التخصصية لتطوير ممارسات التعليم والتعلم الرقمي بالجامعة.

ثانياً: سياسة استخدام الذكاء الاصطناعي التوليدي للطلاب في جامعة حائل

1. الشفافية والاستخدام المسؤول:

·      يجب على الطالب التحقق من دقة مخرجات الذكاء الاصطناعي مع إدراك احتمالية وجود تحيزات في بيانات التدريب، والحرص على مطابقتها للمصادر الموثوقة والبحوث المحكمة.

·      يتحتم على الطالب مراجعة التوصيف المعتمد للمقررات مسبقاً لمعرفة ضوابط استخدام الذكاء الاصطناعي، حيث يُمنع استخدام الذكاء الاصطناعي في حل الاختبارات أو الواجبات والتقييمات إلا بنص صريح أو إذن مسبق من أستاذ المقرر.

·      الالتزام بالإفصاح الشفاف والواضح عن أي استعانة بمحتوى مُولّد بالذكاء الاصطناعي في الأبحاث والمهام الأكاديمية؛ إذ يُحظر تماماً نسب المحتوى المُنتج بالذكاء الاصطناعي إلى النفس دون إفصاح، ويُعامل هذا السلوك معاملة "المساعدة غير المصرح بها" إخلالاً بالنزاهة الأكاديمية.

·      يُحظر تماماً تلفيق أو اصطناع البيانات والمراجع العلمية باستخدام الذكاء الاصطناعي، ويُعد ذلك انتهاكاً جسيماً للوائح جامعة حائل.

·      يجب على الطالب التواصل الفوري مع أستاذ المقرر للاستفسار حال غموض سياسة استخدام الذكاء الاصطناعي قبل تسليم أي عمل أكاديمي مدعوم بها.

2. خصوصية وأمن البيانات:

  • يلتزم الطالب بالأنظمة الوطنية وسياسات جامعة حائل لحماية المعلومات وأمنها الرقمي عند التعامل مع أي أدوات ذكاء اصطناعي.
  • يُمنع منعاً باتاً تداول أو معالجة أي معلومات أو بيانات سرية تخص جامعة حائل عبر هذه الأدوات دون إذن رسمي.


3. الرفاه والبعد الإنساني:

  • يجب على الطالب التركيز على بناء مهاراته العقلية، وحل المشكلات، واتخاذ القرارات ذاتياً، مع اتخاذ الذكاء الاصطناعي أداة مساندة للتعلم لا بديلاً عن التفكير النقدي المستقل.

4. العدالة وإمكانية الوصول:

  • يُسمح للطلاب من ذوي الإعاقة أو ذوي التحديات التعليمية الاستفادة من التقنيات التكيفية المدعومة بالذكاء الاصطناعي (مثل التحويل الصوتي والنصي).
  • يحق للطالب التواصل مع أستاذ المقرر أو مركز ذوي الإعاقة بالجامعة لطلب الدعم المناسب عند مواجهة عقبات في الوصول لتقنيات الذكاء الاصطناعي المطلوبة.

5. التعلم المستمر والتغذية الراجعة:

  • يُحفز طلاب جامعة حائل على الانخراط في الدورات التدريبية المخصصة للتعريف بالأبعاد الأخلاقية ومخاطر استخدام الذكاء الاصطناعي لرفع كفاءتهم التعليمية.
  • يجب على الطالب مبادرة التواصل مع أستاذ المقرر للاستفسار فوراً حال غموض سياسة استخدام الذكاء الاصطناعي قبل تسليم أي عمل أكاديمي مدعوم بها.

مراجعة وتحديث السياسة

تُراجع سياسة استخدام الذكاء الاصطناعي بشكل دوري لضمان فعاليتها ومواكبتها للتطورات التقنية السريعة ومتطلبات جامعة حائل، وسيتم إشعار جميع المستفيدين والمشاركين بأي تحديثات أو تعديلات تطرأ عليها في حينها. وبمشاركة الأفراد واستخدامهم لأدوات ومنصات الذكاء الاصطناعي، فإنهم يقرّون بفهمهم الكامل والتزامهم التام بالضوابط والمعايير الواردة في هذه السياسة.

معلومات الملكية الفكرية

  • تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
  • جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.


المقدمة

تعمل سياسة الاستخدام والخصوصية لأنظمة إدارة التعلم على وضع إطار تنظيمي وحاكم يحدد الشروط، والمبادئ، والمعايير الواجب الالتزام بها عند استخدام المنصات والأدوات الرقمية للتعلم الإلكتروني، بما يضمن حماية سرية وخصوصية بيانات المستخدمين، وتعزيز أمن المعلومات، ورفع كفاءة الاستخدام المسؤول لأنظمة التعلم، وبما يعكس الهوية المؤسسية لجامعة حائل، ويحقق الامتثال للأنظمة والتشريعات المعمول بها، ويدعم جودة وموثوقية العملية التعليمية الرقمية.

نطاق تطبيق السياسة

تسري هذه السياسة على جميع الخدمات، والأنظمة، والبيانات، والمحتويات المتاحة عبر منصات إدارة التعلم والأنظمة الرقمية المرتبطة بها التابعة لجامعة حائل، وتشمل جميع المقررات الدراسية والأنشطة التفاعلية باللغتين العربية والإنجليزية، وتستهدف كافة المستفيدين من المنظومة التعليمية من أعضاء هيئة التدريس، والطلاب، والقيادات الأكاديمية، والموظفين، والإداريين، والجهات التقنية المسؤولة عن تشغيل أو إدارة أو الإشراف على تلك الأنظمة.

أهداف السياسة:

  • وضع إطار تنظيمي وحاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند استخدام المنصات والأدوات الرقمية للتعلم الإلكتروني.
  • ضمان حماية سرية وخصوصية بيانات المستخدمين وتعزيز أمن المعلومات.
  • رفع كفاءة الاستخدام المسؤول لأنظمة التعلم بما يعكس الهوية المؤسسية لجامعة حائل.
  • تحقيق الامتثال للأنظمة والتشريعات المعمول بها.  دعم جودة وموثوقية العملية التعليمية الرقمية.

التعريفات والمصطلحات:

  • المستخدم: جميع مستخدمي أنظمة التعلم الإلكتروني سواء طالب، أو عضو هيئة تدريس، أو فني، أو مدير نظام أو من في حكمهم
  • نظام إدارة التعلم: نظام مركزي على شبكة الإنترنت يهدف لإدارة عملية التعلم ويحتوي على جميع المقررات التي تطرحها الجامعة ويرتبط بمجموعة من الأدوات الأخرى ذات الاستخدام التعليمي.

المرجعيات واللوائح ذات الصلة:

  • اللوائح الداخلية والسياسات المؤسسية لجامعة حائل
  • الانظمة والتعليمات الصادرة عن الجهات الوطنية مثل لائحة التعليم الإلكتروني وقواعدها التنفيذية - المركز الوطني للتعليم الإلكتروني
  • نظام مكافحة الجرائم المعلوماتية في المملكة العربية السعودية
  • سياسات الهيئة الوطنية للأمن السيبراني.

أولاً: مسؤوليات والتزامات المستخدمين

  • يلتزم كل مستخدم (سواء كان طالباً، أو عضو هيئة تدريس، أو موظفاً) عند الولوج إلى نظام إدارة التعلم أو المنصات التعليمية الرقمية بالتقيد التام بالأنظمة واللوائح المعمول بها، ويقر بالموافقة على الضوابط الآتية:

1. الاستخدام الآمن والنزيه:

  • حظر إساءة استخدام الموقع بأي شكل، وعدم استخدام معلومات الحساب الخاصة بشخص آخر للدخول إلى المنظومة، مع الالتزام التام بالحفاظ على سرية بيانات الحساب الشخصي وعدم الإفصاح عنها، ويتحمل المستخدم وحده مسؤولية أي نشاط يتم عبر حسابه.
  • الالتزام الأخلاقي والقانوني: مراعاة حقوق الملكية الفكرية، والامتناع عن نشر أو نقل أي محتوى غير قانوني أو مسيء (مثل: محتوى يتضمن تفرقة عنصرية، أو تشهير، أو إزعاجاً، أو قدحاً، أو إهانة، أو مواد غير أخلاقية)، فضلاً عن حظر نشر أي محتوى يمس بالدين، أو الشريعة الإسلامية، أو الأنظمة والسياسة العامة للمملكة العربية السعودية.

2. حماية أمن النظام:

  • منع تحميل، أو تمرير أي ملفات، أو برمجيات خبيثة، أو فيروسات، أو أدوات قد تتسبب في ضرر أو إعاقة عمل النظام أو أجهزة المستخدمين الآخرين.


3. حظر الإعلانات والمحتوى المشبوه:

  • عدم استخدام المنصات الرقمية لنشر أي إعلانات ترويجية أو تسويقية إلا بعد الحصول على الموافقة الرسمية المسبقة من جامعة حائل.
  • ضرورة الإبلاغ الفوري لعمادة تقنية المعلومات والتعليم الإلكتروني عند ملاحظة أي محتوى يتضمن مخالفات أو الاشتباه في أي محتوى.
  • الامتثال للأنظمة الوطنية والاطلاع على نظام مكافحة الجرائم المعلوماتية في المملكة ومراعاة كافة البنود الواردة فيه.

ثانياً: صلاحيات الإيقاف والتعليق

  • تحتفظ عمادة تقنية المعلومات والتعليم الإلكتروني بالحق الكامل في تعليق أو إيقاف حساب أي مستخدم على نظام إدارة التعلم أو المنصات الرقمية فوراً وبدون سابق إنذار؛ وذلك في حال ثبوت إخلاله بأي من الالتزامات والبنود الواردة في هذه السياسة.

ثالثاً: الخصوصية وحماية البيانات

  • تلتزم عمادة تقنية المعلومات والتعليم الإلكتروني بحماية خصوصية مستخدمي نظام إدارة التعلم والمنصات التعليمية وصون سرية معلوماتهم؛ بحيث لا تُستخدم تلك البيانات إلا في النطاق الضيق المخصص لأغراض التحقق من الهوية ودعم النزاهة الأكاديمية عبر فريق الدعم الفني المختص، مع التأكيد على عدم نشرها أو بيعها لأي جهة أخرى.

رابعاً: المسؤولية عن الروابط الخارجية

  • يتحمل كل مستخدم (سواء كان طالباً، أو عضو هيئة تدريس، أو موظفاً) كامل المسؤولية القانونية والمادية والمعنوية عن أي أضرار تنتج عن إدراج روابط خارجية داخل المقررات أو المنصات التعليمية، مع التأكيد على أن عمادة تقنية المعلومات والتعليم الإلكتروني لا تشرف على تلك الروابط الخارجيّة، ولا تديرها، ولا تتحكم في محتواها.


مراجعة وتحديث السياسة

تُراجع سياسة الاستخدام والخصوصية لمنصات إدارة التعلم والأنظمة الرقمية بشكل دوري لضمان فعاليتها ومواكبتها للتطورات التقنية ومتطلبات جامعة حائل، وسيتم إشعار جميع المستفيدين والمشاركين بأي تحديثات أو تعديلات تطرأ عليها في حينها. وبدخول الأفراد واستخدامهم لمنصات إدارة التعلم والخدمات الرقمية التابعة للجامعة، فإنهم يقرّون بفهمهم الكامل والتزامهم التام بالضوابط والشروط والأحكام الواردة في هذه السياسة.

معلومات الملكية الفكرية

  • تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
  • جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

 


المقدمة

تعمل سياسة الوصول والإتاحة والحضور الإلكتروني على وضع إطار تنظيمي وحاكم يحدد الأدوار والمسؤوليات والشروط والمعايير الواجب الالتزام بها لتوفير وتسهيل الوصول الشامل والعادل إلى منصات التعلم الرقمية والخدمات التعليمية، وتحديد آليات احتساب ومتابعة حضور وغياب الطلاب في المقررات الإلكترونية (الجزئية والكاملة)، بما يضمن تكافؤ الفرص، وتمكين ذوي الاحتياجات الخاصة، وتحقيق الانضباط الأكاديمي والنزاهة، وفقاً لهوية جامعة حائل واللوائح المعمول بها.

نطاق تطبيق السياسة

تسري هذه السياسة على كافة الخدمات، والمنصات الرقمية، والمقررات الدراسية (الجزئية والكاملة) التي تُقدم عبر منصات إدارة التعلم والأنظمة المرتبطة بها التابعة لجامعة حائل، وتستهدف كافة الأطراف المعنية من عمادة تقنية المعلومات والتعليم الإلكتروني، والكليات والوكالات الأكاديمية، وأعضاء هيئة التدريس، والطلاب بكافة فئاتهم (بما في ذلك الطلاب من ذوي الاحتياجات الخاصة)، والجهات التقنية والإدارية ذات العلاقة.

أهداف السياسة:

  • وضع إطار تنظيمي وحاكم يحدد الأدوار والمسؤوليات والشروط والمعايير الواجب الالتزام بها لتوفير وتسهيل الوصول الشامل والعادل إلى منصات التعلم الرقمية والخدمات التعليمية.
  • تحديد آليات احتساب ومتابعة حضور وغياب الطلاب في المقررات الإلكترونية (الجزئية والكاملة). 
  • ضمان تكافؤ الفرص وتمكين ذوي الاحتياجات الخاصة من الوصول للبيئة الرقمية. 
  • تحقيق الانضباط الأكاديمي والنزاهة وفقاً لهوية جامعة حائل واللوائح المعمول بها

التعريفات والمصطلحات:

  • الحضور الإلكتروني: ينقسم إلى قسمين: متزامن وغير متزامن، ويعتبر بديلاً عن الحضور المباشر باستخدام أنظمة وأدوات وبيئة التعلم الإلكتروني.
  • الفصل الافتراضي المتزامن: هو الفصل الذي يتطلب دخول وتسجيل حضور الطالب الكترونيا في موعده المحدد، ويُعد الطالب غائباً في حال عدم دخوله أو تأخره عن النسبة المسموحة
  • نمط التعلم الإلكتروني الكامل: أحد أنماط المقررات الإلكترونية في الجامعة يستبدل فيه الحضور المباشر كاملًا داخل القاعات الدراسية بمحاضرات وأنشطة إلكترونية على موقع المقرر باستخدام أنظمة وأدوات وبيئة التعلم الإلكتروني.
  • نظام إدارة التعلم: نظام مركزي على شبكة الإنترنت يهدف لإدارة عملية التعلم ويحتوي على جميع المقررات التي تطرحها الجامعة ويرتبط بمجموعة من الأدوات الأخرى ذات الاستخدام التعليمي.
  • الطالب: أحد طلاب الجامعة المسجلين في عمادة القبول والتسجيل، ويُعرّف في أنظمة التعلم الإلكتروني باسم مستخدم وكلمة مرور.
  • عضو هيئة التدريس: أحد أعضاء التدريس في الجامعة، أو المحاضر، أو المعيد، أو مدرس اللغة المعتمد في النظام الأكاديمي كأستاذ لأحد المقررات
  • عقوبة الحرمان: هي الإجراء التنظيمي الذي يمنع الطالب من دخول الاختبار النهائي للمقرر نتيجة تجاوز نسبة الغياب المسموح بها وفقاً للوائح الدراسة والاختبارات

المرجعيات واللوائح ذات الصلة:

  • الأنظمة والتعليمات المتبعة في جامعة حائل مثل لائحة الدراسة والاختبارات
  • الانظمة والتعليمات الصادرة عن الجهات الوطنية مثل لائحة التعليم الإلكتروني وقواعدها التنفيذية - المركز الوطني للتعليم الإلكتروني

أولاً: مسؤوليات وإجراءات عمادة تقنية المعلومات والتعليم الإلكتروني

1. دعم المنظومة وصلاحيات النظام:

  • تلتزم عمادة تقنية المعلومات والتعليم الإلكتروني بتقديم خدمات الدعم الأكاديمي، والتعليمي، والإداري لجميع منسوبي الجامعة ووحداتها المختلفة، مع منح الصلاحيات اللازمة لمسؤولي نظام إدارة التعلم ومنصات التعليم الرقمي.

2. إدارة برامج التعلم والتعاون المشترك:

  • تتعاون عمادة تقنية المعلومات والتعليم الإلكتروني مع الكليات المختلفة في إدارة برامج التعلم الإلكتروني ومتابعة تنفيذها وتقييمها بشكل دوري لضمان جودتها.

3. التكامل المؤسسي في تهيئة البيئة الرقمية:

  • تلتزم عمادة تقنية المعلومات والتعليم الإلكتروني بتهيئة وتفعيل التعليم الإلكتروني في الجامعة بالتعاون والمشاركة مع كافة الكليات والعمادات المساندة والإدارات ذات الصلة.

4. دعم وتمكين ذوي الاحتياجات الخاصة:

  • توفير الأجهزة والبرامج التقنية المساندة للطلبة المكفوفين وذوي الاحتياجات الخاصة.
  • تصميم وتقديم محتوى تعليمي مدعوم بألوان وخطوط وصور مناسبة لتسهيل القراءة، مع توفير خيارات الترجمة الفورية والعرض النصي () للمقاطع المرئية إن وجدت.
  • ضمان دعم منصات إدارة التعلم وأنظمة التعلم الإلكتروني للأدوات المساعدة (مثل قارئ الشاشة وغيرها) لتمكين الطلاب من الوصول للمحتوى بكل سهولة.

ثانياً: مسؤوليات وإجراءات عضو هيئة التدريس

1. الامتثال واللوائح:

  • يجب على عضو هيئة التدريس الامتثال والتطبيق التام لجميع سياسات التعليم الرقمي واللوائح المنظمة الصادرة عن جامعة حائل.

2. تصميم وجودة المقررات:

  • مراعاة تصميم المقررات الإلكترونية (الجزئية والكاملة) وفقاً لمعايير جودة تصميم المقررات المعتمدة، مع المراجعة والتحديث المستمر وتبني الممارسات المبتكرة التي تخدم نواتج التعلم.

3. التفاعل وتحفيز الطلاب:

  • يلتزم عضو هيئة التدريس في مستهل الفصل بعقد لقاء تعريفي (حضوري أو افتراضي) لتوضيح خطة المقرر، ونسبة ومواعيد الحضور الإلكتروني، وآليات التقييم.
  • يلتزم عضو هيئة التدريس بتحفيز وتفعيل مشاركة الطلاب، وتسهيل التواصل الفعّال وجعل الطالب محوراً للعملية التعليمية في بيئة تحفز التفكير الناقد وحل المشكلات.

4. الانتظام والجاهزية الزمنية:

  • إنشاء الفصول الافتراضية لجميع محاضرات الفصل الدراسي في موعد أقصاه الأسبوع الثاني من بداية الفصل.
  • الدخول إلى نظام إدارة التعلم الإلكتروني قبل بدء وقت المحاضرة بما لا يقل عن (15) دقيقة.

5. إدارة الأنشطة والتقييم:

  • إعداد أنشطة إلكترونية متنوعة تتناسب مع أهداف المقرر ومستوى الطلاب، وتصحيحها وإبلاغ الطلاب بتقديراتهم في وقتها، والمشاركة الفاعلة في تنظيم وعقد الاختبارات الإلكترونية وإتاحة الفرصة لتقويم المقرر.  

ثالثاً: ضوابط الحضور والغياب (للمقررات الإلكترونية الجزئية والكاملة)

1. احتساب نسب الغياب العامة:

  • تُحتسب نسبة الغياب للطلاب في المحاضرات الافتراضية كما هو متبع في المحاضرات الحضورية وفقاً للضوابط المعمول بها في جامعة حائل وبما يتماشى مع اللوائح ذات الصلة كلائحة الدراسة والاختبارات.

2. حالات احتساب الغياب:

  • يعد الطالب غائباً في حال عدم دخوله أو تسجيل حضوره للفصل الافتراضي المتزامن في موعده.
  • يعد الطالب غائباً في المقررات الجزئية إذا حضر متأخراً بعد مضي (25%) من إجمالي وقت المحاضرة الافتراضية.
  • يعد الطالب غائباً إذا لم يقم بأي نشاط تفاعلي أو إلكتروني مطلوب في المقرر خلال المدة الزمنية المحددة من قِبل عضو هيئة التدريس، مع التأكيد على أن مجرد الدخول العابر للمقرر لا يُعد حضوراً معتبراً.

3. عقوبة الحرمان:

  • يحرم الطالب من دخول الاختبار النهائي للمقرر في حال تجاوزت نسبة غيابه الحد المسموح به، طبقاً للوائح الدراسة والاختبارات المعتمدة في جامعة حائل.

رابعاً: التزامات وسلوكيات الطالب والنزاهة الأكاديمية

1. الامتثال للوائح الجامعية:

  • يجب على الطالب الالتزام التام بسياسات التعليم الإلكتروني، ولائحة الدراسة والاختبارات، ولائحة الحقوق والواجبات، واللائحة التأديبية، ولائحة التظلمات المعمول بها في الجامعة.

2. الانتظام والتفاعل:

  • يجب على الطالب الالتزام بالدخول المنتظم للمقرر، وحضور المحاضرات الإلكترونية، وأداء الأنشطة والواجبات خلال المدة الزمنية المحددة.

3. التحقق من الهوية والاختبارات:

  • يلتزم الطالب بالحضور الشخصي لأداء الاختبارات الإلكترونية الفصلية والنهائية للمقرر (التي تعقد داخل الجامعة)، مع إحضار إثبات الشخصية الرسمي (البطاقة الجامعية) للتحقق من هويته.

4. العقوبات والنزاهة الأكاديمية:

  • في حال ثبوت الغش في الاختبارات أو الواجبات الإلكترونية، أو ارتكاب السرقات العلمية، تطبق بحق الطالب أنظمة العقوبات واللائحة التأديبية المعمول بها في جامعة حائل على كافة أنواع المقررات الإلكترونية (الذاتي، الجزئي، والكامل).

مراجعة وتحديث السياسة

تُراجع سياسة الوصول والإتاحة والحضور الإلكتروني بشكل دوري لضمان فعاليتها ومواكبتها للتطورات ومتطلبات جامعة حائل، وسيتم إشعار جميع المستفيدين والمشاركين بأي تحديثات أو تعديلات تطرأ عليها في حينها. وباستخدام الأفراد لأنظمة التعليم الإلكتروني وانخراطهم في المقررات الإلكتروني بالجامعة، فإنهم يقرّون بفهمهم الكامل والتزامهم التام بالضوابط والقواعد الواردة في هذه السياسة.

معلومات الملكية الفكرية

  • تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
  • جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.

المقدمة

تعمل سياسة الاختبارات الإلكترونية على وضع إطار تنظيمي وحاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند التخطيط، والإعداد، والتنفيذ، والمراقبة للاختبارات الإلكترونية (عن بُعد أو الحضورية)، بما يضمن قياس نواتج التعلم بدقة وشفافية، وتحقيق النزاهة الأكاديمية، والعدالة بين الطلاب، وبما يعكس الهوية المؤسسية لجامعة حائل، ويحقق الامتثال للأنظمة المعمول بها، ويعزز الثقة في مخرجات العملية التعليمية.

نطاق تطبيق السياسة

تسري هذه السياسة على جميع الاختبارات والتقييمات الإلكترونية التي تُجرى عبر منصات إدارة التعلم والأنظمة المرتبطة بها التابعة لجامعة حائل، وتشمل جميع المقررات الدراسية باللغتين العربية والإنجليزية، وتستهدف كافة الأطراف المعنية بالعملية التعليمية من أعضاء هيئة التدريس، والطلاب، والممتحنين، واللجان الإشرافية، والجهات التقنية والإدارية المسؤولة عن إعداد أو إدارة أو مراقبة الاختبارات.

أهداف السياسة

  • وضع إطار تنظيمي وحاكم يحدد الشروط والمبادئ والمعايير الواجب الالتزام بها عند التخطيط، والإعداد، والتنفيذ، والمراقبة للاختبارات الإلكترونية (عن بُعد أو الحضورية). 
  • ضمان قياس نواتج التعلم بدقة وشفافية.
  • تحقيق النزاهة الأكاديمية والعدالة بين الطلاب.
  • عكس الهوية المؤسسية لجامعة حائل وتحقيق الامتثال للأنظمة المعمول بها.
  • تعزيز الثقة في مخرجات العملية التعليمية.

 التعريفات والمصطلحات

  • عضو هيئة التدريس: أحد أعضاء التدريس في الجامعة، أو المحاضر، أو المعيد، أو مدرس اللغة المعتمد في النظام الأكاديمي كأستاذ لأحد المقررات، يُعرّف في أنظمة التعلم الإلكتروني باسم مستخدم وكلمة مرور. 
  • الطالب: أحد طلاب الجامعة المسجلين في عمادة القبول والتسجيل، ويُعرّف في أنظمة التعلم الإلكتروني باسم مستخدم وكلمة مرور.
  •  نظام إدارة التعلم: نظام مركزي على شبكة الإنترنت يهدف لإدارة عملية التعلم ويحتوي على جميع المقررات التي تطرحها الجامعة ويرتبط بمجموعة من الأدوات الأخرى ذات الاستخدام التعليمي.
  •  التقييمات/ الاختبارات الإلكترونية: سلسلة من التكليفات والأنشطة الإلكترونية الدورية تسهم في تحقيق التعلم النشط في المقرر وتقيس مدى تحقيق الطالب لأهداف التعلم المرتبطة بالمقرر (ومنها الاختبارات، المدونات، المنتديات، الأبحاث، المشاريع والواجبات).  المنصات التعليمية الرقمية: بيئات رقمية مُستخدَمة لتسهيل وإدارة عملية التعلم والتدريس، تجمع هذه المنصات بين الأدوات والموارد التعليمية لتقديم تجربة تعليمية شاملة لأعضاء هيئة التدريس والطلاب على حد سواء.

المرجعيات واللوائح ذات الصلة:

  • الأنظمة والتعليمات المتبعة في جامعة حائل مثل لائحة الدراسة والاختبارات
  • الانظمة والتعليمات الصادرة عن الجهات الوطنية مثل لائحة التعليم الإلكتروني وقواعدها التنفيذية - المركز الوطني للتعليم الإلكتروني

أولاً: الضوابط العامة للاختبارات الإلكترونية

1. مسؤولية الجامعة:

  • تلتزم عمادة تقنية المعلومات والتعليم الإلكتروني في جامعة حائل بتوفير الأنظمة والأدوات الرقمية التي تمكن عضو هيئة التدريس من عقد اختباراته عبر منصات التعلم الإلكتروني، وتقديم الدعم الفني اللازم أثناء فترة الاختبارات.
  • تلتزم عمادة تقنية المعلومات والتعليم الإلكتروني في جامعة حائل بتوفير الأنظمة والأدوات الرقمية التي تمكن الطلاب من إجراء اختباراتهم الإلكترونية عبر منصات التعلم الإلكتروني، وتقديم الدعم الفني اللازم أثناء فترة الاختبارات.

2. مسؤوليات عضو هيئة التدريس:

  • ينبغي لعضو هيئة التدريس تجربة الاختبار مسبقاً قبل إجرائه لتجنب أي أخطاء قد تحدث جراء الضبط غير المناسب، ويحق له إنشاء اختبار تجريبي للطلاب بدون درجات ومفتوح المحاولات مع الإعلان عنه مسبقاً.
  • يتحمل عضو هيئة التدريس المسؤولية الكاملة عن أي خطأ يحدث أثناء إعداد الاختبار (مثل اختيار خيار خاطئ أو ضبط يؤدي إلى نتائج غير مقبولة).
  • يلتزم عضو هيئة التدريس باتباع ما يستجد من تعليمات وإرشادات صادرة عن عمادة تقنية المعلومات والتعليم الإلكتروني بالجامعة.

3. مسؤوليات وسلوكيات الطالب:

  • يلتزم الطالب بتنفيذ تعليمات الاختبار وفق متطلبات منشئ الاختبار والمراقبين، وبأداء الاختبار ضمن الإطار الزمني المحدد مع وجوب البدء في وقته دون تأخير.
  • يلتزم الطالب بأداء الاختبار بنفسه، وفي حال إخلاله بذلك يُصبح عرضة للعقوبات وفق لائحة العقوبات المعتمدة في جامعة حائل.
  • يُعد الغش، أو الشروع فيه، أو الإخلال بسير الاختبارات بأي شكل، مخالفة تعرض الطالب للإجراءات النظامية وفق اللائحة المعمول بها في الجامعة.

ثانياً: الضوابط الفنية المعتمدة عند تصميم الاختبارات الإلكترونية

1. الإرشاد والإعلان:

  • يلتزم عضو هيئة التدريس بنشر التعليمات والإرشادات الخاصة بالاختبار في الخانة المخصصة لها، مع الإعلان بمدة كافية في صفحة الإعلانات لتمكين الطلاب من الاستعداد وتوفير التقنية الضرورية، ونشر الاختبارات حصرياً في صفحة الاختبارات والواجبات.

2. إعداد الأسئلة والنماذج:

  • إنشاء أسئلة الاختبار في وقت مبكر عبر بناء مخازن أسئلة لكل مقرر تكون متنوعة ومصنفة حسب مستويات الصعوبة والأهداف التعليمية.
  • بناء الاختبار بالاعتماد على ميزة "الكتلة العشوائية" لضمان اختلاف نماذج الاختبار من طالب لآخر، مع تفعيل خيار الترتيب العشوائي للأسئلة والإجابات لأسئلة الاختيار من متعدد.
  • الاستفادة من ميزة تصدير واستيراد الاختبارات ومخازن الأسئلة لنسخها بسهولة من شعبة دراسية إلى أخرى.

3. خيارات تحرير ونشر الاختبار الآمنة: عند ضبط خيارات النشر، يجب التأكد بدقة من الآتي:

  • عرض وصف وإرشادات الاختبار للطلاب بوضوح قبل البدء.
  • إتاحة الاختبار آلياً في الموعد المحدد مع تقييد تاريخ بداية ونهاية العرض، وإخفاء رابط الإتاحة بعد مرور 30 دقيقة من بدء الاختبار (من خيار العرض حتى).
  • تعطيل جميع خيارات عرض نتائج وملاحظات الاختبار على الطالب.
  • تحديد عرض سؤال واحد فقط في الصفحة الواحدة، وتفعيل خيار حظر الرجوع للسؤال السابق.
  • التأكد من أن الاختبار غير ظاهر للطالب قبل موعده المحدد في صفحة الاختبارات والواجبات، وذلك بالتحقق من:
  • ظهور أيقونة الاختبار بلون باهت (غير نشطة).
  • توضيح تاريخ الظهور أسفل عنوان الاختبار.
  • معاينة "وضع الطالب" للتأكد من حالته.

ثالثاً: الاختبارات الإلكترونية من داخل مقر الجامعة (الحضورية)

1. التنسيق والجدولة:

  • يجب على عضو هيئة التدريس التنسيق مع منسق الاختبارات الإلكترونية بالجامعة لجدولة اختباراته وتوفير المعامل المناسبة إن أمكن، وذلك قبل أسبوع واحد على الأقل من موعد الاختبار، مع ضرورة توفير نسخة ورقية واحدة على الأقل كإجراء احتياطي للطوارئ.

2. الرقابة والتحقق من الهوية:

  • يُلزم الطالب بالحضور الشخصي لأداء الاختبارات الفصلية والنهائية للمقرر، مع إحضار إثبات شخصي معتمد للتحقق من هويته من قبل القائمين على الاختبارات والمراقبين الذين يوفرهم عضو هيئة التدريس وفقاً لعدد الطلاب والمعامل.
  • تقع مسؤولية التحقق من الحضور والهوية وتسجيل دخول وخروج الطلاب في نظام إدارة التعلم على عاتق عضو هيئة التدريس والمراقب.
  • يُعد تسجيل دخول الطالب للاختبارات الفصلية أو النهائية من خارج المعمل المحدد مخالفة ومسؤولية تقع على عاتق عضو هيئة التدريس في التأكد من دخول الجميع من المعمل المخصص، وفي حال تم الدخول من خارجه تُعتبر حالة غش وينطبق بحقها لائحة العقوبات المعمول بها في الجامعة.

رابعاً: الاختبارات الإلكترونية من خارج مقر الجامعة (عن بُعد)

1. الجدولة والاعتماد:

  • يلتزم عضو هيئة التدريس بعقد اختباراته الفصلية والنهائية عن بُعد وفق الجدول والسياسات ومتطلبات الكلية أو الجامعة المعتمدة.

2. المتابعة والدعم:

  • التأكد من تسجيل دخول جميع الطلاب إلى نظام إدارة التعلم أثناء وقت الاختبار، مع توفير المتابعة المستمرة لسير الاختبار.
  • ينبغي لعضو هيئة التدريس إنشاء فصل افتراضي متزامن أثناء الاختبار لمتابعة الطلبة وتقديم الدعم اللازم لهم بشكل مباشر.
  • يلتزم عضو هيئة التدريس بالتنظيم التام للاختبارات البديلة وفقاً لمتطلبات وسياسات الكلية المعمول بها.

مراجعة وتحديث السياسة:

تُراجع سياسة إجراءات الاختبارات الإلكترونية بشكل دوري لضمان فعاليتها ومواكبتها للائحة الاختبارات ومتطلبات جامعة حائل، وسيتم إشعار جميع المستفيدين والمشاركين بأي تحديثات أو تعديلات تطرأ عليها في حينها. وبأداء الطلاب وتنفيذ أعضاء هيئة التدريس للاختبارات الإلكترونية عبر منصات التعلم التابعة للجامعة، فإنهم يقرّون بفهمهم الكامل والتزامهم التام بالضوابط والتعليمات الواردة في هذه السياسة.

معلومات الملكية الفكرية

  • تُعد هذه الوثيقة معلومات خاصة بعمادة تقنية المعلومات والتعليم الإلكتروني بجامعة حائل، وهي موجهة للاطلاع من قبل الجهات والأطراف المعنية فقط.
  • جميع الحقوق محفوظة لعمادة تقنية المعلومات والتعليم الإلكتروني – جامعة حائل.